【发布时间】:2013-02-02 07:15:39
【问题描述】:
可以肯定的是,我对 WIF 的了解越多,我对如何做事就越感到困惑。 对于本应让事情变得轻松的东西,我无法想象如果没有它会怎样。我想场景太多了,我很难找到适合我的那个。
出于某些(在我看来是好的,但可能是坏的)原因,我想避免使用官方 STS(ADFS 或 ACS),然后自己编写以保持简单!
我正在寻找的是能够处理用户(我将从 AD 身份包装)、用户组(自定义)和将用户/组分配给(自定义)的角色。
我想用ClaimsPrincipalPermissionAttribute(或声明性等效项)来装饰我的客户端方法,以检查当前用户是否具有所需的角色。我希望能够从 Windows 客户端应用程序或托管在 IIS/WAS 上的 WCF 服务使用它(Net.tcp 是我的首选绑定)。
非常欢迎一些指导,因为我厌倦了阅读 WIF 上的材料,而没有任何改进解决方案的形成方式。
谢谢!
【问题讨论】:
-
感谢编辑,但scenario最初是一个意大利语单词,因此复数形式是scenarii。 ;)
-
ADFS 尝试执行您所描述的操作。在您看来,是什么让它成为一个糟糕的选择?