有沒有人有這方面的經驗?我試圖將我的ACS與我的公司本地活動目錄連接起來,所以顯然我需要一個與此活動目錄相關的STS來進行身份驗證/令牌。帶Windows Active Directory的Windows Azure ACS(2003)
我是否需要創建自己的自定義STS或者是否有一個工具可以讓這個更簡單?
任何建議表示讚賞,希望有人以前做過這個。
有沒有人有這方面的經驗?我試圖將我的ACS與我的公司本地活動目錄連接起來,所以顯然我需要一個與此活動目錄相關的STS來進行身份驗證/令牌。帶Windows Active Directory的Windows Azure ACS(2003)
我是否需要創建自己的自定義STS或者是否有一個工具可以讓這個更簡單?
任何建議表示讚賞,希望有人以前做過這個。
ACS通常是聯合供應商。它沒有基礎的AD。您可能需要Active Directory Federation Services 2.0。這是身份提供商,位於本地AD的頂部,並與ACS聯合。
(請注意,ADFS只能對廣告進行身份驗證,但可以從AD屬性,LDAP的和SQL Server授權)
ADFS還可以調用任意代碼來獲取其他屬性(不僅僅是AD,SQL和LDAP)。從技術上講,這些屬性可以用於「任何事情」(當然包括授權,這是非常普遍的用法) – 2011-04-03 17:02:40
如果您有興趣瞭解更多關於這一點,我們有一本書很快出來了索賠基於身份並在ACS上附上一些關於代碼的章節。 http://claimsid.codeplex.com。這有你現在可以下載的章節。 – 2011-05-05 22:08:09