Pergunta

Minha empresa está na necessidade de uma solução de identidade federada, e sendo uma loja de Microsoft, nós estamos olhando para usar tecnologias MS para alcançar esse objetivo.

Não temos Server 2008 ou .NET 3.5 na produção, por isso estamos limitados a um .NET 2.0 / solução baseada em 2003 Server.

Isto significa (em termos de uma solução de identidades federadas), Federação Active Directory serviços .

ADFS parece muito bom porque ele suporta os padrões WS-Federation, o que significa que poderá associar com parceiros não usar as tecnologias da Microsoft.

framework de identidade

Infelizmente (para nós), a Microsoft está perto de lançar um .NET 3.5 baseada em rel, a Geneva Framework .

O quadro Genebra parece ser melhor do que ADFS em todos os sentidos (principalmente porque é ADFS além de funcionalidades adicionais e suporte a padrões).

Uma vez que não somos uma loja .NET 3.5 e Genebra é apenas em beta, não é uma opção viável para nós neste momento.

A minha pergunta é esta: quão difícil será para nós para se deslocar de ADFS a Genebra

Estamos apenas na fase de prova de conceito com ADFS, por isso, ainda não começou a mergulhar no código mudanças necessárias para se deslocar de autorização baseado em identidade para ADFS baseados em reivindicações. Tenho certeza de que podemos colocar essa lógica em uma montagem que pode ser atualizado para suportar a autenticação baseada em declarações de Genebra.

Juntamente com o código mudanças necessárias, o quão difícil será para migrar nossa infraestrutura baseada em declarações do ADFS para Genebra? (Por exemplo Mover-se de STS de ADFS (Serviço de Federação) para STS de Genebra (Geneva Server))

Obrigado por qualquer entrada sobre este tema, é muito apreciada!

Foi útil?

Solução

I recebeu uma resposta em uma MSDN fórum pós :

Embora eu não tenha feito isso sozinho, mas deve ser bastante seguro para antecipar passando de ADFS a Genebra deve ser qute agradável viagem. Por esse tempo o seu RP será já reclamação baseada aplicação por isso não há grande salto lá; e Genebra facilita configurações por autoconfig baseado em trocas de metadados.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top