【发布时间】:2011-06-02 00:31:50
【问题描述】:
我负责在我的组织中实施 Windows Identity Foundation 概念验证的任务。 POC 的原因是我们没有实施 ADFS,但希望在我们前进的过程中为应用程序开发统一的身份验证和授权策略。
我将使用的解决方案包括一个 ASP.NET MVC 2 应用程序,该应用程序使用一个带有后端 SQL Server 数据库的 RESTful WCF 服务应用程序。该解决方案当前使用 Windows 身份验证,并根据经过身份验证的用户的组成员身份分配自定义权限。我们希望在新解决方案中保持单点登录功能。
以下是我需要帮助的地方:
- 设置临时 IP STS 以代替 ADFS
- 设置中继 STS,向令牌添加特定于应用程序的声明
- 如何设置解决方案以允许单点登录,这意味着我在访问 MVC 站点时不会提示用户输入凭据,而是使用他们的 (Windows) 身份。
- 我还想确保 Web 服务在其他消费者尝试访问它们时是安全的。
任何帮助将这些放在一起将不胜感激。我正在阅读的大部分内容都假设 ADFS 已到位并使用表单身份验证,因此我不知道如何满足我的要求。
【问题讨论】:
标签: wif