【问题标题】:How to implement Federated Authentication for server processes communicating with each other如何为相互通信的服务器进程实施联合身份验证
【发布时间】:2014-03-31 21:19:44
【问题描述】:

我目前正在使用 Thinktecture 的 Identity Server 作为安全令牌服务来处理基于用户名和密码声明的令牌发行。这非常适合例如身份验证客户端是对 Web 应用程序进行身份验证的实际用户的场景,但我现在对身份验证方恰好是服务器上需要建立安全性的独立进程的场景感兴趣令牌传递给另一个服务器进程。理想情况下,我在这里得到了一些建议: 1. 这是对相互通信的服务器进程进行身份验证的有效方法吗? 2. 如果我将其中一个服务器进程移动到另一台通过 TCP 边界进行通信的机器上会怎样?这种方法是否仍然有效。 3. 我将使用哪些 ClaimTypes 来验证流程? Thinktecture Identity Server 是否愿意针对这些进行身份验证?我想我可能必须为此编写一个自定义身份验证扩展......

非常感谢, 克林特。

【问题讨论】:

    标签: claims-based-identity federated-identity thinktecture-ident-server


    【解决方案1】:

    IdentityServer 的身份验证协议之一是“简单的 http”——您传入凭据并取回令牌。这可能是你想要的。

    哦,还有 WS-Trust 端点。

    【讨论】:

    • 谢谢。是的 - 我目前正在手动请求用户名/密码凭据的令牌,如 Dominick 的帖子中所示:leastprivilege.com/2012/11/16/… 我认为服务器进程用用户名/密码凭据来识别自己并没有什么意义。从那以后,我开始尝试研究如何使用证书作为凭证(对于已知机器来说,使用“我拥有的东西”而不是“我知道的东西”进行身份验证似乎更合乎逻辑。跨度>
    • 我在这方面遇到了一个问题,尽管如此处详述:stackoverflow.com/questions/22138715/…
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-05-25
    • 2011-01-15
    • 1970-01-01
    • 2015-05-30
    • 2022-09-27
    • 2017-03-03
    相关资源
    最近更新 更多