私は今かなりの時間を費やして、Windows Identity Foundation
を見てきました。私はMSDNの本のいくつかの章を読んでいます。内部のアプリケーション/サイトのみのWindows IDの基盤?
しかし、私はまだ1つのことについて混乱しています。 WIF
は、公開されているWebサイト認証に適しているか、またはこれは主にintranets/sharepoint
サイトを対象としています。ユーザーがintegrated windows auth/active directory
などで識別される内部ドメインを扱うものです。現在、私たちは多くのWebサイトを持っており、人々がログインし、forms authentication/custom asp.net membership provider
を使用してデータストアに対して認証されています。このメカニズムをWIFと置き換えることは可能ですか?もしそうなら、誰もそのようなチュートリアルへのリンクを持っていますか?
私はこれらの行に沿って情報を探してみましたが、見つけにくいです。
ので、WIFは主にADとの接続詞で使用されます。
は見をお持ちですか? –
私の答えで言及したように、ユーザーがAD以外の資格情報ストアに対して認証できるシステムを考案するのを妨げるような技術的障壁はありませんが、MicrosoftがADに対してのみ認証する完全機能のIDP-それはおそらく最も単純で、したがって最も一般的な経路です。他のオプションは、自分のSTSを構築するか、ShibbolethのようなIDPを追加してブリッジするか、PingFederateのようなサードパーティの商用オプションに投資します(正直なところ私は何も知らない)。 –