Pergunta

Talvez eu esteja fazendo isso errado, mas gostaria de assumir nossos papéis baseados em autenticação do ASP .NET e portá -lo para Wif, de modo a apoiar a Federação com outros aplicativos.

Eu sei que essa é uma pergunta ampla, mas como posso fazer a autenticação do WIF? Esta é uma pergunta válida ou estou entendendo mal algo? Todos os exemplos que eu vi envolvem anúncios e STs. Ainda não queremos começar a hospedar um servidor STS, mas simplesmente estruturar o código em um modelo baseado em reivindicações para que possamos buscar a segurança federada daqui para frente.

Alguma sugestão?

Foi útil?

Solução

Em uma arquitetura baseada em reivindicações, você geralmente não é mais responsável por autenticar usuários. Portanto, não há mais usuários/senhas, mas você ainda pode manter suas funções.

Eu sugiro ler os primeiros capítulos de casal (realmente curtos) de este guia

(advertências e divulgações: este é um guia centrado no MSFT, embora você esteja trabalhando nessa plataforma, e eu sou um dos autores)

BTW: "Autenticação ativa" (embora não exatamente correta) refere -se principalmente aos serviços da Web. "Clientes passivos" são geralmente sites (seu caso).

Outras dicas

Em caso de autenticação baseada em reivindicações, surgem alguns benefícios de ter funções, se um usuário for autenticado para acessar o Application1 e o Application2, mas não o aplicativo3, isso podemos obter de funções como podemos especificar isso.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top