0

在我們公司,我們目前對大多數內部開發的應用程序都採用簡單的AD身份驗證方式。但是對更先進的安全解決方案的需求越來越多。我們的網站,應用和服務不僅可以在內部使用,而且還可以在我們的私人域外使用,公司應用正在安裝在私人電話上,我們希望使用政府的外部認證服務等。 ..很多移動部件。Identity Server vs NetScaler ADC

目前我們正處於開始開發一些定製安全解決方案時帶有所有缺點(可能存在安全漏洞,無SSO,重複代碼)的階段。所以我們正在尋找一個集中的認證/授權平臺,並且Identity Server似乎完全符合這個法案。我們主要使用.NET進行開發。但是,作爲開發人員,我們將從這方面進行投資,因爲我們都很新。

我的問題:我們的安全團隊的同事正在設置一個新的應用程序防火牆,如Citrix NetScaler ADC,他們認爲這是Identity Server的一個很好的選擇,但我有疑慮,似乎沒有有很多文檔,當然不在我們需要解決方案的領域(OAuth,OpenID,AAD,SSO,定製)。所以在我們與這個產品的供應商進一步談判之前,我想知道你們中的任何一個人是否有過使用NetScaler ADC等應用防火牆的經驗,以及他們與Identity Server的比較。

謝謝。

回答

1

我認爲你不能比較它們。 NetScaler等是防火牆 - 它們可能具有一些身份驗證功能 - 但最終您需要爲您(從各種來源,使用各種(自定義)工作流等)驗證用戶身份。然後還有API訪問令牌/訪問控制方面。

我們認爲這可以在代碼中得到最好的表達(這就是爲什麼我們構建了IdentityServer) - 但是也就是說 - NetScaler和IS也可以很好地協同工作。

+0

我覺得他們很難比較。 NetScaler似乎是具有不同目的的不同產品。就個人而言,我寧願在一個地方看到與代碼中的應用程序和服務相關的所有身份驗證內容。似乎更容易,並保持所有選項打開。另外,我很想用IS獲得一些實踐經驗:-)無論如何,感謝您的反饋,非常感謝! –