【发布时间】:2010-11-30 10:57:40
【问题描述】:
我有服务 x 我通过会员提供商对服务进行身份验证
我是数据库和活动目录用户
有些项目需要使用 DB 或 AD 进行身份验证
但我们有项目需要同时支持这两者,以便客户端可以通过互联网 (DB) 或网络 (AD) 进行身份验证
我该如何支持?
谢谢
【问题讨论】:
标签: wcf wcf-security
我有服务 x 我通过会员提供商对服务进行身份验证
我是数据库和活动目录用户
有些项目需要使用 DB 或 AD 进行身份验证
但我们有项目需要同时支持这两者,以便客户端可以通过互联网 (DB) 或网络 (AD) 进行身份验证
我该如何支持?
谢谢
【问题讨论】:
标签: wcf wcf-security
看看"Claim based authentication (Geneva Framework)"和"Building Claim Based security authentication"
在较高级别上,您创建两个具有 AD 和非 AD 身份验证的端点。您的安全层将根据用户填充声明,并且您的服务的核心将使用声明进行授权,并且不会知道/关心用户如何进行身份验证。
【讨论】: