【发布时间】:2012-05-01 21:43:44
【问题描述】:
想象一个公司内部有许多部门的 Intranet,例如:
\首页
….\Division A
….\Division B
....\Division C
….\Division D
…
….\Division XXX
有很多部门——大约 50 个。本质上,每个部门本质上都是一个单独的网站。
目前使用的是 WIA。
现在公司(以 Microsoft 为中心)希望与其他组织建立 SSO,因此他们决定安装 ADFS v2。
但是,有些部门不喜欢这个想法。
如果我们 FBUtil 基础级别的 web.config,那么整个站点都会受到保护。
为了保护某些部门而不是其他部门,我想我们可以为那些需要 ADFS 的部门级 FBUtil web.config,但这很快就会成为维护的噩梦,因为它们太多了。
有没有更好的方法允许 ADFS 跨某些部门,但让一些部门仍然像现在一样进行身份验证。
【问题讨论】:
标签: web-config wif adfs2.0