答えて

1

私が知る限り、これは不可能です。 ADFS(v1およびv2)は、ユーザーの認証元としてADドメインコントローラのみをサポートします。 ADの他の味は動作しません(ADAM/AD LDS)。

デプロイしやすく、IP-STS(別名IDP)機能を提供するその他のオプションがあります。たとえば、私たちのPingFederate製品は、興味があれば、SQL Serverを非常に簡単に活用することができます。

1

いいえ、これはできません。この時点での公式文書については、this answer of mineを参照し、カスタムSTSを含む代替ソリューションについては、を参照してください。

1

ADFSに関する多くの問題は、別のSTSでADFSをフェデレーションし、必要な機能をSTSに追加することで回避できます。

StarterSTSは、SQL Serverのaspnetdbデータベースのインスタンスに対して認証するSTSの良い例です。

関連する問題