2012-01-04 65 views
1

我們兩位高級客戶使用Shibboleth進行SSO。我沒有Shib的經驗,也沒有一個實例可以測試。可以將Shibboleth與Windows Azure訪問控制服務集成嗎?

最終,我們希望將Shib SSO與這些客戶端集成到我們的Windows Azure(MVC)Web角色中。所以我的問題是:

  1. 這可能嗎?
  2. 如果是這樣,怎麼樣? Shib需要做什麼設置,它們是什麼?

去年,我和Vittorio Bertocci在MIX 11上談了這件事。他告訴我有一個名爲「WS-Federation」的複選框,可以在Shib中啓用,這將啓用兼容性。我從客戶那裏瞭解到WS-Fed is supported on the Service Provider but not the Identity Provider

我會很樂意補充這個問題的更多細節,以迴應評論。

回答

3

在Azure方面,您將使用WIF其中extensions實施SAML 2.0協議(顯然仍在CTP中)。 在這種情況下,你不會在兩者之間使用ACS。 警告:有一些gotchas while using WIF with ASP.NET MVC

:-) 本傑明

+0

滑稽其實我訂閱基於聲明的身份博客。果然,這個CTP職位是在我的rss資料檔案中。他們自7月以來沒有發佈任何其他內容......如果他們將博客更改爲不同的RSS網址,有什麼想法?試圖找出這將是多久CTP ... – danludwig 2012-01-05 17:05:17

+0

也許[維托裏奧Bertocci](http://blogs.msdn.com/b/vbertocci/)可以幫助 – benjguin 2012-01-05 21:19:31

+0

任何消息呢?我已經通過電子郵件向Vittorio發送了關於CTP的更新... – 2012-06-21 13:40:53

0

如果Azure支持SAML 2.0,那麼它將或多或少地與Shibboleth進行交互操作。如果它只支持WS-Federation,那麼它不適合你的目的。

相關問題