【问题标题】:How can I implement SAML 2.0 with ASP.NET without the use of federation services?如何在不使用联合服务的情况下通过 ASP.NET 实现 SAML 2.0?
【发布时间】:2012-03-13 19:49:53
【问题描述】:

我们管理一个运行 .NET 4 框架的网站,我们需要实施 SAML 2.0 以支持单点登录。我们不希望运行 Active Directory 联合服务,因为所有用户帐户都存储在 SQL 服务器中。在开发由我们作为身份提供者的单点登录服务时,我需要考虑什么?

【问题讨论】:

  • 您是否愿意接受其他允许继续使用您的 SQL 数据库的联合技术?我不能从你的陈述中完全看出。
  • @Ian - 是的,但是考虑到数据也保存在非 SQL 数据库中,我正在寻找一种可以同时适应 SQL 数据库和非 SQL 数据库的解决方案。

标签: asp.net saml


【解决方案1】:

我使用 SiteMinder 联合服务 (SMFSS) 和 CA 联合管理器。您是否还计划基于属性对 SP 进行授权?您是否已有授权 SSO 解决方案?如果是这样,那是什么?如果是 SiteMinde,那么最快最容易实现的解决方案就是 SMFSS。除了现在几乎已修复的 ServletExec 和 Java JDK 错误之外,我还可以让从未使用过 Federation 的客户在一天内启动并运行 SAML 2.0 POC。因此,如果您确实有 SiteMinder,我会尝试一下,我相信您会非常高兴。如果没有,我们也有 Federtion Manager,它可以作为代理运行到您的站点或不运行。我们有客户使用 SiteMinder 访问日志向用户收取访问 SP 站点的费用,每次访问都会收取一定费用。我们有权限属性,因此如果您想根据用户属性提供授权,您可以这样做。如果 SMFSS 在 SO 端,您可以只将属性存储在 SPO 端会话存储中。您能详细介绍一下您的用例吗?最初创建 SiteMinder 时,其中一个用例是用于不同 Web 服务器之间的 SSO 等。

如果我可以帮助解决任何后续问题,请告诉我,祝您度过美好的一天!

谢谢! 克里西克鲁格斯通 CA SiteMinder 支持

【讨论】:

  • 抱歉,Crissy 没有尽快回复您。你可以给我发一封包含更多详细信息的电子邮件到花生猴子@gmail.com 吗?
【解决方案2】:

根据您的初始要求,您应该查看 Ping Identity 中的 PingFederate [注意:我确实为 Ping 工作过]。它可以同时支持多个数据库和目录,并在 IDP 和 SP 角色中提供多协议支持。我们还可以支持您可能拥有的不同开发语言。网。

HTH-伊恩

【讨论】:

  • 抱歉 Ian 没有尽快回复您。你可以给我发一封包含更多详细信息的电子邮件吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2014-02-13
  • 1970-01-01
  • 2020-09-03
  • 2020-10-26
  • 1970-01-01
  • 1970-01-01
  • 2014-11-24
相关资源
最近更新 更多