【问题标题】:WIF, STS and Membership tablesWIF、STS 和会员表
【发布时间】:2012-04-04 02:10:38
【问题描述】:

我目前正在研究将 WIF 用于即将进行的项目,希望能在查找信息方面提供帮助。我环顾了一下,没有一个决定性的答案。

我当前有一个使用 ASP 会员资格的网站,并且我在这些表中有大量用户。

  • 是否有任何使用会员资格的受信任的自定义 STS 桌子?
  • 我当前使用 ASP 会员资格的网站是否需要进行大量更改 使用 WIF 和 STS?
  • 使用 WIF 时是否必须使用证书?
  • ADFS 和 ASP 成员资格有什么区别 实施?
  • 他们有更简单的基于 MS 的 SSO 解决方案吗?

感谢您提供的任何帮助。

【问题讨论】:

标签: visual-studio-2010 single-sign-on wif


【解决方案1】:
  • 查看IdentityServer,了解使用 SQL Server 成员资格提供程序的自定义 STS。 (更新:项目页面改为http://thinktecture.github.io/Thinktecture.IdentityServer.v2/代码已移至https://github.com/thinktecture/Thinktecture.IdentityServer.v2

  • 对当前站点的大部分更改都涉及配置并包括 Windows Identity Foundation (WIF) 库。由于 WIF 中的身份模型建立在 ASP.NET 身份模型之上,因此除非您使用用户主体进行高度自定义的操作,否则不应有太多的编码更改。

  • 您至少需要两个证书。首先,您的站点需要 SSL 证书,因为 AD FS 端点必须是 HTTPS。您还需要 AD FS 和 Web 服务器上的签名证书,用于验证 AD FS 提供的令牌。您可以选择加密安全令牌,这需要另一个证书。

  • AD FS 使用 ActiveDirectory 域服务 (AD DS) 进行身份验证。由于它是 STS,因此它与 ASP.NET Membership 提供程序之间确实没有可比性。查看this article,了解基于声明的身份验证的完整说明。

  • 如果您正在寻找更简单的 SSO 解决方案,可以选择。我会四处搜索,因为您会找到几个 .NET 解决方案。我不能特别与任何人交谈,因为这取决于您的要求。

希望这会有所帮助。

【讨论】:

    【解决方案2】:

    看看:Get Started with Windows Identity Foundation

    @Garret 总结得很好。

    我假设您的应用程序是 ASP.NET?

    只是为您的第二个问题(重新更改)添加该内容,对于身份验证,除了配置和包括 WIF 之外,没有太多更改。

    但是,对于授权,您现在将收到捆绑为声明所需的所有属性。根据您当前访问这些属性的方式,这可能是一个重要的更改。

    对于 ADFS,这些属性可以从 AD、LDAP、SQL Server 或通过自定义声明提供程序派生。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-05-28
      相关资源
      最近更新 更多