【发布时间】:2011-06-10 08:31:50
【问题描述】:
是否可以让 ADFS 对 SQL Server 中的 ASP.NET Membership 数据库对用户进行身份验证?或者,是否可以在 ADFS 中创建和安装一个 .NET C# 插件,该插件可以为 ADFS 提供这种“服务”?
【问题讨论】:
标签: asp.net authentication asp.net-membership single-sign-on adfs
是否可以让 ADFS 对 SQL Server 中的 ASP.NET Membership 数据库对用户进行身份验证?或者,是否可以在 ADFS 中创建和安装一个 .NET C# 插件,该插件可以为 ADFS 提供这种“服务”?
【问题讨论】:
标签: asp.net authentication asp.net-membership single-sign-on adfs
通过将 ADFS 与另一个 STS 联合并向 STS 添加所需的功能,可以解决 ADFS 的许多问题。
StarterSTS 是一个很好的 STS 示例,它针对 SQL Server aspnetdb 数据库的实例进行身份验证。
【讨论】:
不,这是不可能的。请参阅 this answer of mine 以获取此时的官方文档,以及涉及自定义 STS 的替代解决方案。
【讨论】:
据我所知,这是不可能的。 ADFS(v1 和 v2)仅支持 AD 域控制器作为用户的身份验证源。其他类型的 AD 不起作用 (ADAM/AD LDS)。
还有其他更易于部署并为您提供 IP-STS(又名 IDP)功能的选项。例如,如果您有兴趣,我们的PingFederate 产品可以很容易地利用您的 SQL Server。
【讨论】: