是否可以在沒有Active目錄的情況下使用Windows Identity Foundation?WIF:可以在沒有主動直接控制的情況下使用?
我以爲我可以,但我發現的絕大多數使用它在某個時刻。 我只是使用蹩腳的搜索條件?
是否可以在沒有Active目錄的情況下使用Windows Identity Foundation?WIF:可以在沒有主動直接控制的情況下使用?
我以爲我可以,但我發現的絕大多數使用它在某個時刻。 我只是使用蹩腳的搜索條件?
是的,你可以。事實上,WIF不會直接用於AD,而是通過ADFS(Windows中的另一個組件)。
您可以將WIF與任何實現WS-Federation協議的身份提供者一起使用,併發出SAML令牌。
看看這裏的例子http://msdn.microsoft.com/en-us/library/ff423674.aspx或身份培訓工具包(或事件的WIF SDK樣本)
我用thinktecture作爲我的STS和使用WIF作爲框架交談的STS。
WIF只是一個爲聲明身份驗證提供支持的框架,並且與ADFS無關。 ADFS只是一個通過活動目錄的STS包裝器,它提供了MMC配置,用於設置依賴方和提供索賠轉換。根據我的經驗,它缺少現代雲類型應用程序的一些要求,並且通常需要額外服務(ACS)來提供現代令牌格式。
ADFS僅支持SAML。
這是如何工作的人能在我的博客在這裏找到的更多信息:
http://garymcallisteronline.blogspot.co.uk/2013/01/aspnet-mvc-4-adfs-20-and-3rd-party-sts.html