我正在为以下方案的配置而苦苦挣扎。

  • 我有一个自定义WCF/WIF STS(RP-STS),可为我的WCF服务提供安全令牌
  • RP-STS是一个“活动” STS
  • RP-STS充当主张转型STS
  • RP-STS信托令牌来自许多特定客户的身份提供商STS(IDP-STS)
  • 当WCF客户端连接到服务时,应使用其本地IDP-STS进行身份验证

我完成的读物将其描述为家庭境界发现。 HRD通常在Web应用程序和被动STS的上下文中描述。对于我的情况,我的问题是选择IDP-STS端点的逻辑是否属于RP-STS或WCF客户端应用程序?

我认为它属于RP-STS,但我无法弄清楚将其实现的配置。 RP-STS具有一个端点,但是我无法弄清楚如何每个端点添加多个受信任的发行人。

对此的任何指导都将不胜感激(我对Google有用的关键字。)另外,如果我离开的话,请提供替代方法。

alt text
(来源: 元帅)

有帮助吗?

解决方案

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top