也许我会对此都错了,但我想利用我们基于角色的ASP .NET表单验证,并移植到WIF,以便与其他应用程序的支持联盟。

我知道这是一个很宽泛的问题,但我该怎么办窗体身份验证与WIF?这甚至是一个有效的问题还是我误解的东西?所有我见过的例子包括AD和STS。我们甚至不希望启动托管的STS服务器还没有,只是简单结构索赔基于模型的代码,以便我们可以寻求联邦安全前进。

任何建议?

有帮助吗?

解决方案

在基于声明的架构,则通常是不负责认证用户了。因此,是没有更多的用户名/密码,但你可能仍然保持你的角色。

我建议你阅读这第一对夫妇的章节(很短实际上)指南

(注意事项及披露:这是一个MSFT中心的指导,虽然你是在该平台上工作,而我是作者之一)

BTW:“主动认证”(虽然不完全正确的说法)是指主要的网络服务。 “被动客户端”通常是网站(你的情况)。

其他提示

在上要求基于认证的单点登录的情况下,总会有其角色的一些好处,如果用户通过验证后访问应用程序1和应用2而不是Application3,这一点,我们可以从角色获得尽可能我们可以指定这一点。

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top