【发布时间】:2014-04-14 13:53:37
【问题描述】:
将 Windows Identity Foundation (WIF) 与安全令牌服务 (STS) 结合使用,是否可以创建可以满足以下问题的复杂声明:
对于声称拥有“支持”角色的用户,该用户:
- 只能查看和使用resource1
- 不能更新、创建或删除资源2
- 不能创建或删除资源3
- 只能使用和更新带有“资源”标签的资源。
这是一个必然人为的例子,但这可能吗?我想我想用基本声明授权经过身份验证的用户,然后在应用程序中添加相关的复杂声明(这些声明将存储在数据库中并在应用程序用户的控制下)。
谢谢, 理查德
【问题讨论】:
标签: .net wif claims-based-identity adfs2.0 adfs