【发布时间】:2012-09-11 20:53:48
【问题描述】:
在即将推出的 BizTalk 2010 项目中,我们将有一个客户端调用以提交数据的 Web 服务,以及一个客户端调用以请求数据的 Web 服务。在 biztalk 应用程序级别,这将通过将编排公开为 wcf 服务来实现。
在服务器级别,我们将有一个 2 节点网络农场、一个 2 节点 biztalk 组和一个 sql 集群。 Web 服务显然将部署在 Web 场上,并且编排、发送/接收端口将在 BizTalk 组服务器上运行。
我们希望对调用者进行身份验证并将其身份映射到 Active Directory 帐户,以便在编排级别,我们能够访问调用者的 AD 身份,并将帐户名称传递给一个存储过程数据库。
大概我们可以通过 SSL 证书处理身份映射,但我们以前没有这样做过。那里有一些好的示例/教程吗?
【问题讨论】:
-
我会考虑利用 Windows 身份框架来执行基于声明的身份。虽然我从未专门针对 BizTalk 做过这件事,但在 AD 级别处理身份并不是 BizTalk 的强项。
标签: authentication ssl-certificate biztalk biztalk-2010