【问题标题】:Windows Azure AppFabric ACS - Adding custom STSWindows Azure AppFabric ACS - 添加自定义 STS
【发布时间】:2011-03-29 13:33:56
【问题描述】:

我目前已使用我自己注册的命名空间设置和运行 Windows Azure AppFabric 系统,其中使用 Google/Yahoo/Windows Live STS 提供程序。一切正常,我可以使用它们并登录到我的应用程序。很简单。

但是,我在网络上找不到任何与将我自己的 STS 从第三方供应商添加到此列表相关的任何有用信息。我已经读到这是可能的,这是我在这里遇到的最后一个障碍 - 用我需要我的应用程序进行身份验证的 STS 替换 Google/Yahoo/Windows Live STS。我在 STS 控制面板中找不到任何地方允许这样做(AppFabric Labs)。

有没有人有这方面的经验并可以提供指导?

提前致谢。

【问题讨论】:

    标签: c# .net asp.net appfabric wif


    【解决方案1】:

    您可以通过两种方式添加新的身份提供者:

    1- 使用左侧的“身份提供商”菜单选项,然后选择您的选项。它们通常标记为“ADFS v2.0”(这是您用于任何 WS-Federation STS 的标签,包括将在 Visual Studio 中为您生成的 STS WIF)、“Facebook”等

    2- 使用管理 API。

    因为你正在做的似乎#1 是最初要走的路。有一个值得注意的例外。目前只能以编程方式添加 OpenID 身份提供者。

    【讨论】:

    • 不错的答案,但只是为了澄清这一点 - 如果我从 PingFederate(一家知名的 SSO 公司)获得 STS,那么我必须通过 ADFS V2.0 添加它,即使当STS 不会真的是基于 Active Directory 的吗?
    • 我现在明白你的意思了,这很好,但只需再完成一个 - Ping Identity 的 WS-Federation 元数据 URL,你知道我在哪里可以获得这个?抱歉,如果要求太多,您的答案将被标记为已接受。
    • 如果您的 STS (PingFederate) 支持 WS-Federation(我很确定它支持),那么答案是肯定的。尝试导入 Ping 提供的 WS-FederationMetadata 文档,看看会发生什么。
    • 我们同时发布了 cmets :-)。不幸的是,我对 Ping 产品一点也不熟悉。
    • 这里有有用的信息:blogs.msdn.com/b/card/archive/2010/11/23/…“AD FS 2.0 分步指南:使用 Ping Identity PingFederate 联合”它以 ADFS 为中心,而不是 ACS,但基础知识仍然适用。
    猜你喜欢
    • 2011-07-25
    • 2011-05-28
    • 2015-10-27
    • 2011-09-03
    • 1970-01-01
    • 2011-11-11
    • 2013-06-27
    • 2011-04-04
    • 2012-10-19
    相关资源
    最近更新 更多