【发布时间】:2014-01-31 06:46:36
【问题描述】:
自从我们一直在从事的项目开始以来,我一直假设我们能够构建一个 WCF Web 服务,该服务使用传输级别客户端证书和消息级别用户名密码以下两个因素身份验证WS 安全性。我们的计划是实现我们已经完成的消息级身份验证,并在我们能够实现自己的证书颁发机构后添加客户端证书的要求。
消息级身份验证已经运行良好一段时间了,现在我们可以开始实施客户端证书了。我们已经生成了一个客户端证书,我们正在尝试在 BizTalk 中进行设置,这似乎只允许我们选择客户端证书或用户名。安全模式包括无、传输、消息、使用消息凭据传输和仅传输凭据。我选择了带有消息凭据的传输,因为这似乎与我所追求的最接近,但传输安全选项被禁用。
是否可以同时利用客户端证书和用户名/密码?
【问题讨论】:
-
我认为你必须创建一个自定义行为来实现这一点。请参阅此处有关双层身份验证的文章(非 BizTalk),这可能有助于blogs.msdn.com/b/saurabs/archive/2013/05/05/10349529.aspx
-
我仍在努力让它发挥作用。在非 Biztalk 环境中,您的评论有效。基本上它归结为使用 customBinding 配置接收位置,如下所示:
但是,BizTalk 的 customBinding 配置,没有httpsTransport绑定元素扩展 -
那么现在,如何让 BizTalk 端口允许
httpsTransport绑定元素扩展,这是使其工作的关键?
标签: wcf biztalk wcf-security biztalk-2010