這涉及到一個自定義的WS聯合身份提供者,但我肯定不重複,我的問題:Looking for a secure and robust STS implementation創建使用WCF服務
由於要求,從商業方面的投入,和一些研究,已經使我相信,不是實現安全的令牌服務來包裝我的自定義身份提供者,而是可以將令牌的發放委託給身份提供者本身。
身份提供者是一個WCF服務時,它成功地認證用戶,基於所述用戶的一些識別數據返回的權利要求的集合。例如。
[ServiceContract(Namespace = "http://namespace")]
public interface IIdService
{
[FaultContract(typeof(IdServiceFault))]
[OperationContract]
ICollection<Claim> Authenticate(string idDatum1, string idDatum2);
}
其中Claim
是Microsoft.IdentityModel.Claims.Claim
。作爲一個網站項目,我目前堅持一個僅僅是質量STS實現的示例,但如果可能的話,我只想將簽發令牌的任務轉移到身份提供者身上,並最終將其限定爲WS-Federation身份提供商,我稍後可以將其包含在我的Azure訪問控制的提供商中。
如果這是可能的,我需要什麼樣的WCF服務呢?
「一個不只是拼湊的真棒工作一個WS聯盟身份提供者「 - 我不知道這個@Rich。我期待用一個看起來很狡猾的VS網站項目模板來替代那些已經「敲在一起」的問題,而這個問題是我第一個研究這個領域的途徑之一。謝謝(你的)信息。 – ProfK 2014-12-12 03:18:35
「我不知道這一點」 - 很高興聽到您意識到這裏的一些問題;) – 2014-12-15 17:47:02