0

簡単な質問かもしれませんが、私はこれを実装している人を本当に探しています。AppFabricLabsv2が現在ActiveDirectoryを備えたADFS2.0サーバーで動作しているので、これで問題ありません。これでAppFabricにリンクされ、.NETアプリ(依存側)にルーティングされます。

私の質問は単純です-PingIdentityをAppFabricと連携させ、STSプロバイダーとして立ち上げるにはどうすればよいですか?PingIdentity管理システムから.XMLメタデータをインポートしようとしましたが、喜んでいませんでした。

AD FS 2.0サーバーをAppFabricに接続してから、PingIdentityをクレームプロバイダーとしてAD FS 2.0サーバーに接続するための一般的なルートはありますか?

4

2 に答える 2

1

メタデータをACSにインポートするとどうなりましたか?動作していないものの詳細を教えてください。

それにかんする:

AD FS 2.0サーバーをAppFabricに接続してから、PingIdentityをクレームプロバイダーとしてAD FS 2.0サーバーに接続するための一般的なルートはありますか?

どちらの方法でも機能します。ACSはまだ「ラボ」であるため、多くの本番システムが稼働しているわけではないため、実際のケースでは、より多くのADFS<->Pingが見つかります。しかし、繰り返しになりますが、どちらも機能し、これは「状況によって異なります」の1つです。あなたのPingIdentitySTSは「IDプロバイダー」(ユーザーを認証することを意味します)であると想定しているので、一般的にはチェーンの最後のSTSになります。

決定を下すために自分自身に尋ねる必要があるいくつかの質問:

  • Pingによって発行されたクレームをどのくらい変換する必要がありますか?クレーム変換機能のどれだけ強力なものが必要ですか?(ADFSにはACSよりも強力なクレーム変換機能があります)
  • Ping STSはどのプロトコルを有効にしますか?(WS-Fed?SAMLP ?: ADFSはSAMLPをサポートしていますが、ACSはまだサポートされていません)
  • このSTSの所有者は誰ですか(あなた、パートナーですか?)それぞれをどの程度管理できますか?
  • 管理しやすいプラットフォームはどれですか?できるだけ「放っておいて」欲しいのはどれですか?

また、この質問に「回答済み」のマークを付けましたが、これに関連しているようです。

于 2011-04-06T15:10:22.947 に答える
1

PingFedは、パッシブリクエスタープロファイル(およびSAML 1.0 / 1.1および2.0)OOTBのWS-Federationと、アクティブプロファイルのユースケース(アクティブおよびパッシブのIDPおよびSPの両方)のSAML1.1および2.0をサポートします。ACSはSAML2.0for PRPをサポートしていないと思いますが、WS-Federationはサポートしています。ACSはアクティブリクエスタープロファイルに対してのみSAML2.0トークンをサポートしていると思います。

ACSでIDPエンドポイントを交換するのはそれほど難しいことではありませんが、それがどのように行われるかを見たことがありません。

HTH-イアン

于 2011-04-06T16:25:11.913 に答える