【发布时间】:2012-11-30 22:01:31
【问题描述】:
所以,我正在创建一个托管在 Azure 中的 ASP.NET MVC 应用程序。它目前通过 Azure ACS 对用户进行身份验证,该 ACS 为应用程序委托给多个客户端 IdP。
应用程序现在需要调用 WCF 服务来显示一些信息,但需要保护这些服务。我原本想使用 WS-Trust 协议并使用“ActAs”令牌通过应用程序传递身份,但是 Azure ACS 2.0 will not issue tokens of this type。
如何根据用户当前的身份获取服务的访问令牌?我可以返回 ACS 获取其他令牌,但系统不得每次都提示用户提供凭据。
【问题讨论】:
-
我曾考虑过制作自定义 STS 的想法,但这似乎是一种非常严厉的方法。
-
同意 - 委派联合身份的所有内容看起来都有些冗长。我相信你已经看到了,这至少会给你一个定制 STS 的现成开始:thinktecture.github.com
-
@JcFx 你应该添加这些东西作为答案;这是一个值得投票的解决方案,即使我选择不遵循它。
标签: azure wcf-security azure-acs