【问题标题】:Windows Azure ACS with Windows Active Directory (2003)带有 Windows Active Directory 的 Windows Azure ACS (2003)
【发布时间】:2011-04-01 03:12:41
【问题描述】:

有没有人有这方面的经验?我正在尝试将我的 ACS 与我的公司本地活动目录链接起来,所以显然我需要一个与此活动目录相关的 STS 以进行身份​​验证/令牌。

我需要创建自己的自定义 STS,还是有什么工具可以让这更简单?

任何建议表示赞赏,希望有人以前这样做过。

【问题讨论】:

  • 如果您有兴趣了解这方面的更多信息,我们即将出版一本关于基于声明的身份的书,并有几章介绍 ACS 和代码。 claimsid.codeplex.com。这里有你现在可以下载的章节。

标签: c# .net active-directory wif


【解决方案1】:

ACS 通常是一个联合提供者。它没有潜在的 AD。

您需要Active Directory Federation Services 2.0。这是一个身份提供者,位于您的本地 AD 之上并与 ACS 联合。

(请注意,ADFS 只能针对 AD 进行身份验证,但可以从 AD、LDAP 和 SQL Server 获取属性以进行授权)

【讨论】:

  • ADFS 还可以调用任意代码来获取附加属性(不仅仅是 AD、SQL 和 LDAP)。从技术上讲,这些属性可以用于“任何事情”(当然包括授权,这是一种非常常见的用途)
猜你喜欢
  • 1970-01-01
  • 2011-07-25
  • 1970-01-01
  • 2014-03-29
  • 2014-02-08
  • 1970-01-01
  • 2020-03-27
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多