【发布时间】:2013-01-25 04:32:03
【问题描述】:
我们正在考虑将 ACS 作为我们的联合 STS。我们可以将我们自己的自定义 STS 配置为 IP-STS,以及 Facebook、Live 和 Google 等“内置”身份提供商。然而,我们得到的索赔相当“差”。 ACS 中的声明转换仅在非常简单的场景中有所帮助。
我们正在寻找处理“遗失索赔”情况的最佳实践。我们认为我们需要在 ACS 前面放置一个“装饰 STS”。当 ACS 返回一个安全令牌时,这个装饰器可以用额外的声明“丰富”安全令牌。如果只是缺少声明,它可以设置一些用户界面来要求用户(一次)完成她的个人资料。这样,无论用户来自哪里,我们都有应用程序需要的声明。这是一个好主意吗 ?在这种情况下,“最佳实践”是什么? (ACS 似乎不允许任何程序化扩展。)
【问题讨论】: