【发布时间】:2016-03-15 01:35:51
【问题描述】:
所以我们有一个 .NEt Owin / Katana Oauth Webapi2 Bearer 服务器,它位于使用 .Net Identity and Entity Framework 的 SQL Server 数据库之上。用户可以使用 Oauth 从 3rd 方应用程序等登录,其中大部分是其他 .net MVC 应用程序。生活很好。
现在我们发现需要支持所有的东西。客户希望使用 SAML2、OpenID、Oauth、JWT 等来登录我们的用户。我发现的是连接到身份提供者所需的所有信息,而不是如何真正成为身份提供者。我们正在考虑转向更企业级的解决方案,如 Active Directory、OpenAM、Shibboleth 等……但在触发类似的事情之前,我正在尝试获取更多信息。
我研究了云中的 Azure ADFS,但与其他解决方案一样,主要问题之一是他们都希望用户在同一个域中并使用该域电子邮件登录。然而,我们的应用程序就像 facebook 或linkedin。每个人都使用不同的电子邮件/域。用户使用用户名和密码而不是域电子邮件登录。
如果我设置 ADFS 之类的东西将用户转储到那里,然后启动 thinktecture 的身份服务器 V3 之类的东西来播放网守,我可以允许使用用户名/密码登录,然后现在发送电子邮件吗?这真的会成为 SSO 的一站式商店吗?我真的在寻找一些指导来成为我自己的身份提供者并支持所有主要的 SSO 工具,而不必为 Ping 或 Auth0 等价格过高的 SSO 服务付费。
想法?
【问题讨论】:
标签: oauth-2.0 openid saml-2.0 federated-identity thinktecture-ident-server