我正在使用Azure ACS並將其合併到我的.NET 4.0網站的SSO策略中。我在規則組頁面看到可以存儲一堆不同的聲明並將其傳回RP(例如國家,街道地址,電話等)。看起來您也可以返回任何要創建的聲明類型。這讓我想到了很多與存儲用戶信息有關的問題:Azure ACS併爲用戶存儲信息vs本地?
- 在ACS vs本地數據庫表中存儲用戶信息(除nameidentifier之外)是否有意義?
- 這聽起來像你可以在他們內部制定無限的規則組和規則。那是對的嗎?
- 我會處理公司內部的不同公司和用戶。爲每個公司創建一個規則組,然後爲每個用戶制定規則是明智的選擇?
- 看起來這個API非常強大,並且可以通過註冊頁面等來自動完成此操作。正確或不正確?
- 是否可行並建議針對ACS運行查詢以返回有關用戶的信息(例如,在他們離線時查詢其電子郵件地址以向他們發送關於某事的消息)
- 您是否可以獲取批量信息用於ACS的報告目的?
謝謝你的偉大答案!我有一個問題是關於多租戶環境。我會讓來自不同公司的多個用戶訪問我的SaaS。我的印象是,依賴方是一個URL的代名詞。看看示例7,我想我會在我的應用程序中啓用路由,以便用戶可以輸入http://www.robsite.com/ {他們的公司名稱},這將轉化爲ACS的方式? – Rob 2011-05-19 18:50:16