ADFS 2.0 を実行しており、さまざまな STS と連携しています。
Windows Live、OpenID、および Facebook と連携できますか?
一部のユーザーはすでにこれらの種類の資格情報を持っており、それらを使用できることはボーナスです.
その場合、[クレーム プロバイダー信頼の追加] ウィザードでフェデレーション メタデータ アドレスに使用される URL はどれですか?
他に落とし穴はありますか?
ADFS は、これらの IP-STS のプロトコルをネイティブにサポートしていません (Windows Live は例外の可能性があります)。これらのプロトコルを理解する FP-STS (たとえば、PingFederate ) を ADFS とそれらの間に配置する必要があります。
私たちはこの問題をよく調査してきました。
この記事で説明されているように、AD FS 2.0 と組み合わせて ACS を使用するのが最適なセットアップのようです。
この設定により、たとえば、企業の顧客番号をクレームとして追加する場合などに、クレームの変換も有効になります。
ただし、AD FS 2.0 を Facebook に直接接続できる例はまだ見たことがありません。