【问题标题】:Help with WIF proof-of-concept帮助 WIF 概念验证
【发布时间】:2011-06-02 00:31:50
【问题描述】:

我负责在我的组织中实施 Windows Identity Foundation 概念验证的任务。 POC 的原因是我们没有实施 ADFS,但希望在我们前进的过程中为应用程序开发统一的身份验证和授权策略。

我将使用的解决方案包括一个 ASP.NET MVC 2 应用程序,该应用程序使用一个带有后端 SQL Server 数据库的 RESTful WCF 服务应用程序。该解决方案当前使用 Windows 身份验证,并根据经过身份验证的用户的组成员身份分配自定义权限。我们希望在新解决方案中保持单点登录功能。

以下是我需要帮助的地方:

  1. 设置临时 IP STS 以代替 ADFS
  2. 设置中继 STS,向令牌添加特定于应用程序的声明
  3. 如何设置解决方案以允许单点登录,这意味着我在访问 MVC 站点时不会提示用户输入凭据,而是使用他们的 (Windows) 身份。
  4. 我还想确保 Web 服务在其他消费者尝试访问它们时是安全的。

任何帮助将这些放在一起将不胜感激。我正在阅读的大部分内容都假设 ADFS 已到位并使用表单身份验证,因此我不知道如何满足我的要求。

【问题讨论】:

    标签: wif


    【解决方案1】:

    看看IdentityServer。这是一个基于 MVC 的(带有示例 MVC 客户端),它允许对基于 SQL Server 角色的数据库进行身份验证。这用作您的 STS,您可以添加代码以添加特定声明。它唯一不会解决的问题是第 3 点,因为它使用 DB 身份验证。

    它最近已升级为支持 Azure 集成。然后,您可以使用 Facebook、Google 等进行身份验证。可能不感兴趣,但肯定会产生一个令人神往的演示。!

    顺便说一句,看看SelfSTS。这是一个 STS,它允许您轻松配置所需的任何类型的声明(尽管没有身份验证)。对于简单的索赔 PoC 非常有用。

    【讨论】:

      【解决方案2】:

      WIF SDK 有很多这样的例子,主动的和被动的。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2011-01-25
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2011-06-27
        • 1970-01-01
        相关资源
        最近更新 更多