문제

우리 회사는 Federated Identity Solution이 필요하고 Microsoft 상점으로 MS Technologies를 사용 하여이 목표를 달성하려고합니다.

제작에는 서버 2008 또는 .NET 3.5가 없으므로 .NET 2.0/Server 2003 기반 솔루션으로 제한됩니다.

이것은 (연합 정체성 솔루션의 관점에서), Active Directory Federation Services.

ADFS는 WS-Federation 표준을 지원하기 때문에 꽤 좋아 보이므로 Microsoft Technologies를 사용하지 않는 파트너를 연합 할 수 있습니다.

불행히도 (우리를 위해) Microsoft는 .NET 3.5 기반 Identity Framework, 제네바 프레임 워크.

제네바 프레임 워크는 모든면에서 ADF보다 더 나은 것으로 보입니다 (대부분 ADF와 추가 기능 및 표준 지원이기 때문에).

우리는 .NET 3.5 상점이 아니고 제네바는 베타에만 있으므로 현재 우리에게는 실행 가능한 옵션이 아닙니다.

내 질문은 이것입니다 : 우리가 ADF에서 제네바로 이동하는 것이 얼마나 어려울까요?

우리는 ADFS와의 개념 증명 단계에 처해 있으므로 신원 기반 승인에서 ADFS 클레임 기반으로 이동하는 데 필요한 코드 변경으로 다이빙을 시작하지 않았습니다. 제네바 클레임 기반 인증을 지원하기 위해 업데이트 될 수있는 어셈블리 에이 논리를 넣을 수 있다고 확신합니다.

필요한 코드 변경과 함께 ADFS에서 제네바로 클레임 기반 인프라를 마이그레이션하는 것이 얼마나 어려울까요? (예 : ADFS의 STS (Federation Service)에서 제네바 STS (제네바 서버)로 이동)

이 주제에 대한 의견에 감사드립니다. 대단히 감사합니다!

도움이 되었습니까?

해결책

나는에 대한 응답을 받았다 MSDN 포럼 게시물:

내가 직접하지 않았지만 ADF에서 제네바로 이동하는 것은 Qute Plesant 여행이어야한다고 기대하는 것은 매우 안전해야합니다. 그때까지 RP는 이미 클레임 기반 응용 프로그램이므로 큰 도약이 없습니다. 제네바는 메타 데이터 교환을 기반으로 autoconfig에 의한 구성을 용이하게합니다.

라이센스 : CC-BY-SA ~와 함께 속성
제휴하지 않습니다 StackOverflow
scroll top