【问题标题】:Can Shibboleth be integrated with Windows Azure Access Control Service?Shibboleth 能否与 Windows Azure 访问控制服务集成?
【发布时间】:2012-02-02 17:38:50
【问题描述】:

我们的两个高级客户使用 Shibboleth 进行 SSO。我对 Shib 的经验为零,并且没有要测试的实例。

最终,我们希望在我们的 Windows Azure (MVC) Web 角色中将 Shib SSO 与这些客户端集成。所以我的问题是:

  1. 这可能吗?
  2. 如果是这样,怎么做? Shib 是否需要进行任何设置?它们是什么?

我去年在 MIX 11 上与 Vittorio Bertocci 就此事进行了交谈。他告诉我有一个名为“WS-Federation”的复选框可以在 Shib 中启用,这将启用兼容性。我从外部客户那里得知WS-Fed is supported on the Service Provider but not the Identity Provider。

我很乐意为这个问题提供更多详细信息,以回应 cmets。

【问题讨论】:

    标签: azure single-sign-on saml shibboleth accesscontrolservice


    【解决方案1】:

    在 Azure 方面,您将使用具有 extensions 的 WIF 来实现 SAML 2.0 协议(显然仍在 CTP 中)。 在这种情况下,您不会在两者之间使用 ACS。 警告:有一些gotchas while using WIF with ASP.NET MVC

    :-) 本杰明

    【讨论】:

    • 有趣的是,我实际上订阅了基于声明的身份博客。果然,这篇 CTP 帖子在我的 rss 提要存档中。自 7 月以来,他们没有发布任何其他内容……知道他们是否将博客更改为不同的 RSS 网址?试图找出这将在 CTP 中持续多长时间...
    【解决方案2】:

    如果 Azure 支持 SAML 2.0,那么它将或多或少与 Shibboleth 互操作。如果它只支持 WS-Federation,那么它就不能满足您的需要。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-08-04
      • 1970-01-01
      • 1970-01-01
      • 2015-11-15
      • 1970-01-01
      • 2018-12-05
      • 2018-09-17
      • 1970-01-01
      相关资源
      最近更新 更多