【问题标题】:SAML 2.0 implementation in .NET, which library to use [closed].NET 中的 SAML 2.0 实现,使用哪个库 [关闭]
【发布时间】:2015-02-01 11:56:32
【问题描述】:

我们即将在我们公司实现对 SAML 2.0 的支持,并且我们已经浏览了一长串库 (from Wikipedia),这将使我们能够更实际地为我们的系统实现这种识别(我们是 @987654325 @)。

我最近发现 .NET 4.5 通过 WIF (Windows Identity Foundation) 原生支持 SAML 2.0。但是,有了 .NET 的本机支持,我们是否应该考虑使用流行的第三方库,例如 ComponentSpace(或者更好的东西)?在易用性、更广泛的设置、灵活性或文档方面有什么好处吗?

【问题讨论】:

标签: .net authentication wif saml-2.0 component-space


【解决方案1】:

WIF 不支持 SAML(协议)。它支持带有 SAML tokens 的 WS-Fed。如果您真的想使用 SAML(协议),您需要使用其他一些库,例如 ComponentOne 的。

TL;DR: 如果您扩展 WIF,至少在理论上,它也可以执行 SAML-P。微软在 2011 年将此扩展写为“preview”,但此后一直没有更新。您也可以使用 WIF 扩展模型来做到这一点。不过,我认识的大多数人都有更好的事情要做:-)。

一般来说,我建议使用重量更轻、语法更简单的协议,例如 OpenID Connect。大量易于使用、更易于调试、排除故障的库。

【讨论】:

    【解决方案2】:

    查看SAML : SAML connectivity / toolkit 及其中的链接。

    使用过 ComponentSpace,它可以工作,并且有很好的样本选择,而且成本相当合理。

    显然,商业 = 支持。

    不确定您的用例,但您可以安装 ADFS,然后继续:

    ASP.NET --> WS-Fed (WIF) --> ADFS --> SAML --> IP。

    【讨论】:

    • 是的,这也有效。但它看起来像很多管道:-)
    • 可能,但根据我与许多客户的经验,如果您以前从未这样做过,尝试让 SAML 堆栈正常工作要容易得多。
    • 是的。完全同意。或者使用 Auth0,你会得到两全其美的:-)。你能在电子邮件上 ping 我吗?我找不到与你联系的方法。 stackoverflow.com/users/349524/eugenio-pace
    • 为了充实@Eugenio 的评论,我写了这个:nzpcmad.blogspot.co.nz/2015/04/…
    猜你喜欢
    • 2018-07-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-12-28
    • 2018-12-07
    相关资源
    最近更新 更多