0

私たちは会社で SAML 2.0 のサポートを実装しようとしています。私たちは、システムにそのような識別をより実際的に実装できるようにするライブラリの長いリスト (ウィキペディアからService Provider) を調べてきました (私たちはです)。

私は最近、.NET 4.5 が WIF (Windows Identity Foundation) を介して SAML 2.0 をネイティブにサポートしていることを知りました。ただし、.NET によるネイティブ サポートがある場合、 ComponentSpaceなどの一般的なサードパーティ ライブラリ(またはそれ以上のもの) の使用を検討する必要がありますか? 使いやすさ、幅広い設定、柔軟性、またはドキュメントに関して何か利点はありますか?

4

2 に答える 2

3

WIF は SAML (プロトコル) をサポートしていません。SAMLトークンを使用した WS-Fed をサポートしています。本当に SAML (プロトコル) を使用したい場合は、ComponentOne のような他のライブラリを使用する必要があります。

TL;DR: WIF は、少なくとも理論的には、拡張すれば SAML-P も実行できます。Microsoft はこの拡張機能を 2011 年に "プレビュー" として作成しましたが、それ以来まだ更新されていません。これも、WIF 拡張モデルを使用して行うことができます。私が知っているほとんどの人はもっとやるべきことがあります :-)。

一般に、OpenID Connect のような軽量で構文的に単純なプロトコルを使用することをお勧めします。使いやすく、デバッグしやすく、トラブルシューティングが簡単なライブラリがたくさんあります。

于 2015-02-01T17:40:39.353 に答える