クレームベースのセキュリティの実装(WCF / ASP.NET)
質問
クレームベースのセキュリティ(またはフェデレーションセキュリティモデル)のトピックについて調査した後。例として CardSpace を使用する多くの例に出くわしました。私が読んだ主な記事は、この件について本当に素晴らしい説明でした。 Zermatt と呼ばれるフレームワークに関するMicrosoftによるPDF 。
私が検討しているクレームベースのセキュリティアーキテクチャは、代替テキストhttp://img512.imageshack.us/img512/8329/claimsbasedsecurityza6 .jpg
解決
私は答えを見つけたと思う:D
http://www.theserverside.net/tt/articles /showarticle.tss?id=ClaimsBasedSecurityModel http://www.theserverside.net/tt/articles/showarticle。 tss?id = ClaimsBasedSecurityModel2
そして、PDCで発表された最新のMicrosoft Genevaフレームワークがあります。必要なものに最適です。 (今、自分の回答のみが回答としてマークされている場合:P)
他のヒント
WindowsプラットフォームにSTSを実装する最良の方法は、 AD FS を使用することです。
詳細については、このブログをご覧ください http://blogs.msdn.com/vbertocci/archive/2007/11/19/developing-a-minimal-sts-with -adfs-2-identity-framework-part-i-the-sts-itself.aspx 。