2017-09-26 62 views
0

實現SSO這裏的環境:多,外部企業客戶與SAML

  1. 現有的.NET應用B2B。服務提供者應用程序位於IIS中。
  2. 存儲在數據庫中的用戶帳戶信息存在非SSO驗證。
  3. 必須同時具有SSO和非SSO登錄功能。
  4. 初始身份提供者將由客戶託管ADFS。

所有選項都在桌面上。我接受雲解決方案,開源(Shibboleth等),本地ADFS服務器和/或自定義實現。我正在尋找在現有的.NET應用程序中實現SSO解決方案的最簡單快捷的方法。

回答

0

很多事情要做。首先打擊定製解決方案的一部分,在這種情況下很難並且毫不客氣。

據我所知,您正在尋找SP部分,因爲IDP將成爲客戶的ADFS。 在這種情況下,產品甚至不必與數據庫交談。只有IDP需要。

選擇產品時需要考慮的一些事情。

  • 開源是在許可成本cheep。企業產品可能相當昂貴。
  • 當事情奏效時,企業產品可能會有更好的支持,然後開放源代碼。如果您的應用程序很重要,這可能很重要。
  • 考慮使用許多基於雲的SP之一來卸載SP的管理可能是一個好主意。

這些是需要考慮的一些事項。您選擇的內容取決於您的正常運行時間,支持,管理等方面的需求和願望。

大多數產品在實施此用例時都沒有問題。