답변

1

나는 이것이 불가능하다는 것을 알고 있습니다. ADFS (v1 및 v2)는 AD 도메인 컨트롤러를 사용자의 인증 소스로만 지원합니다. AD의 다른 맛은 작동하지 않습니다 (ADAM/AD LDS).

배포하기 쉽고 IP-STS (일명 IDP) 기능을 제공하는 다른 옵션이 있습니다. 예를 들어, 우리의 PingFederate 제품은 관심이 있다면 SQL Server를 매우 쉽게 활용할 수 있습니다.

1

아니요, 불가능합니다. 이 시점에서 공식 문서는 this answer of mine을 참조하고 사용자 지정 STS가 포함 된 대체 솔루션을 참조하십시오.

1

ADFS와 관련된 문제는 다른 STS와 ADFS를 연합하고 STS에 필요한 기능을 추가하여 해결할 수 있습니다.

StarterSTS은 SQL Server aspnetdb 데이터베이스의 인스턴스에 대해 인증하는 STS의 좋은 예입니다.

관련 문제