【问题标题】:Splitting authentication across a site跨站点拆分身份验证
【发布时间】:2012-05-01 21:43:44
【问题描述】:

想象一个公司内部有许多部门的 Intranet,例如:

\首页

….\Division A

….\Division B

....\Division C

….\Division D

….\Division XXX

有很多部门——大约 50 个。本质上,每个部门本质上都是一个单独的网站。

目前使用的是 WIA。

现在公司(以 Microsoft 为中心)希望与其他组织建立 SSO,因此他们决定安装 ADFS v2。

但是,有些部门不喜欢这个想法。

如果我们 FBUtil 基础级别的 web.config,那么整个站点都会受到保护。

为了保护某些部门而不是其他部门,我想我们可以为那些需要 ADFS 的部门级 FBUtil web.config,但这很快就会成为维护的噩梦,因为它们太多了。

有没有更好的方法允许 ADFS 跨某些部门,但让一些部门仍然像现在一样进行身份验证。

【问题讨论】:

    标签: web-config wif adfs2.0


    【解决方案1】:

    您应该只能更新根web.config,并使用<location> tag(例如<location path="DivisionC"><microsoft.identityModel>...</microsoft.identityModel></location>)为实际使用 WIF 的部门/站点指定 WIF 相关信息。

    但是,这仍然会导致该根 web.config 中的重复;我不知道如何解决这个问题,那将是一个不同的问题。 :-)

    【讨论】:

    • 有趣的方法!如果您采用这种方式,站点的其余部分是否仍然能够使用 Windows 身份验证?我一直在以另一种方式接近它 - 使用 Location 标签来免除 WIF 的某些部门 - 但并没有太多快乐。
    • 是的,如果你只在根web.config添加一个<location path="X">部分,那么只有/X会受到影响,其他的根本不受影响。
    猜你喜欢
    • 2016-12-24
    • 2012-06-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-03-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多