【发布时间】:2014-04-10 02:12:43
【问题描述】:
这是我在ASP.NET MVC / Web API Custom Authentication 上的问题的后续。我得到的答案告诉我要调查基于声明的身份验证协议,我一直在阅读 following book 以尝试更好地了解 Microsoft 技术,这将使我能够做到这一点。
根据链接的书,您可以使用 Active Directory 联合服务 (ADFS) 2.0 来发出声明。不清楚的是用户是否需要存储在 Active Directory 中。假设我有一个处理身份验证的现有遗留应用程序,其中用户信息(用户名、密码、电子邮件等)存储在 Oracle 数据库中(根据我之前的问题),我是否仍可以使用 ADFS 来发出声明或将我需要在这个现有的应用程序中构建自己的索赔签发者 (STS) 吗?
鉴于 Active Directory 联合服务 中的 Active Directory 似乎需要将用户存储在 AD 中,但本书也有以下图片
还有这个
ADFS 要求用户在 Active Directory 或 ADFS 信任的存储之一中拥有一个帐户。
这增加了我的困惑。有人可以帮忙解释一下吗?
【问题讨论】: