私たちの組織は、Webseal を .net Web サイトの前に置くプロキシとして使用することを計画しています。現在、カスタム sql サーバー ユーザー テーブルに対して .net フォーム認証とカスタム メンバーシップ プロバイダーを使用しています。
この新しいモデルでは、すべての認証は webseal 層によって行われます。私が理解していることから、認証されると、webseal は、ユーザーがユーザー ID と共に認証されたことを示すトークンをヘッダーに追加するだけです。
アプリを変更せずに動作させたいので、webseal トークンを通常の .net トークンに変換するレイヤーを構築することで、webseal の詳細からアプリを保護する何かを構築したいと考えています。
これをどこで行うべきかわかりません...ある種のカスタム認証プロバイダー、または新しいメンバーシッププロバイダー、または? httpモジュールまたは他のプロバイダーである場合、この新しいコードを使用する以外に、アプリを変更する必要はありません。
誰かがこの種のことをしたことがありますか?このための良い戦略は何でしょうか。Windows Identity Framework について聞いたことがありますが、これが適切なソリューションであるかどうかはわかりません。
どんなアドバイスや指示も役に立ちます。