2011-04-19 3 views
0

저는 최근에 WIF를 많이 연구했으며 일부 세부 사항에 대해 아직도 상당히 혼란스러워합니다. 나는 당신이 ADFS를 사용한다면 위대하다는 것을 이해하지만 그것은 나의 시나리오가 아니다. 내 조직에는 적어도 3 개의 주요 보안 시스템이 있습니다. 회사에서 모든 내부 용으로 광고를 사용하려고했지만 그럴 수 없습니다. 통합 프로그래밍 모델을 만들려면 인증/권한 부여를위한 추가 STS를 작성해야합니다.Windows Identity Foundation 및 여러 사용자 저장소

  1. 정말 현명합니까? 내가 읽은 대부분의 내용은 ADFS 만 사용한다고 말합니다. 그렇지 않다면, 신경 쓰지 마라. 커스텀 STS 생성 프로세스가 어려울 때 WIF를 통일 된 클레임 모델로 사용할 가치가 있습니까? 당신을 무엇

  2. 하지 모든 사용자에 매핑하는 AD 로그인이있는 경우에 할. 예를 들어, 개인 계좌가있는 시스템에 실제로 로그인하지 않는 계절적 직원이 많습니다. 컴퓨터는 아침에 감독관이 로그인하고 직원이 배지를 스캔하고 직원 ID가 사용됩니다.

  3. 우리는 코드베이스 사용자의 적어도 세 가지 세트로 액세스 할 수있는 새로운 응용 프로그램을 만들 수 있습니다. 하나의 그룹은 내부 (AD 사용)이고 다른 두 그룹은 아마도 asp.net 기본 멤버쉽을 사용할 것입니다 (좋아요, 두 가지 다른 사용자 저장소 세트). 승인/승인을 통합하기 위해 WIF를 사용할 수 있기를 원하지만 WIF를 사용하면 반대 방향으로 가고 싶을 것 같습니다. 인증을 덜 강조하고 대부분의 경우 이것이 주요 관심사 일 때 모든 것이 훌륭하다고 가정합니다. 이 시나리오에서 WIF를 어떻게 활용할 수 있습니까? 나는이 기사를 읽고 시도했습니다

:

http://msdn.microsoft.com/en-us/library/ff359105.aspx

나는 아직도 조금 더 위로 읽을 필요가 StarterSTS에 읽어. 나는 StarterSTS의 저자가 비디오를 보았다. 나는 모든 것을 함께 집어 넣지 못하고있다. WIF가 나에게 도움이되지는 않을 것 같지만 실제로 인증과 인증의 통일 된 모델이기 때문에 꼭해야한다고 생각합니다. 감사합니다 당신이 원하는 무엇

답변

1

는 페더레이션 ID 모델과 유사하다. 응용 프로그램에 대한 클레임을 정상화하는 Federated STS (예 : StarterSTS)를 작성할 수 있습니다. 그런 다음 ACS/AD FS V2와 같은 것을 사용하여 이러한 ID 공급자를 연합 할 수 있습니다. Claims Based Identity Guide을 읽는 것도 좋은 시작입니다. 클레임을 통해 응용 프로그램을 사용할 수있게되면 더 많은 ID 공급자를 추가하고 페더레이션 공급자를 사용하여 클레임을 제어하고 규칙을 설정할 수 있습니다. 그것은 생산 과정을 통과하면서

우리는 단지 CodePlex (워드 프로세서 및 코드)에 가이드의 새 버전을 발표했다.

관련 문제