2012-03-09 5 views
1

クレームベース認証を学習しようとしています。ビジネスサービス(SOAPベース)は、このサービスを認証に使用します。WCFを使用したクレームベース認証

WCFでの簡単な実装の参考にしてください。私の実際の要件はDataPowerにありますが、私は単純化されたWCF実装で手を携えて概念を学びたいと思っています。

記事/チュートリアル/ビデオ(コードダウンロードあり)は、VS2010の自己ホスト型サービスとして実装できます。

注:テストするサーバーはありません。私のデスクトップしか持っていない。

注:XPのみのため、Windows Identity Foundationで開発することはできません。


さらに、クレームベースの承認と役割ベースの承認の簡単な比較を教えてください。

REFERENCE:名前が示すように、ユーザが、請求項の同一の一種であり、特許請求の範囲の使用は、クレームベースの認証で

  1. How to use System.IdentityModel in own client-server application
  2. Implementing claims-based security (WCF/ASP.NET)
+4

参照:http://msdn.microsoft.com/en-us/magazine/ee335707.aspxまたはhttp://msdn.microsoft.com/en-us/magazine/cc163366.aspxまたはhttp:// msdn Microsoft.com/ja-jp/magazine/dd278426.aspxまたはhttp://www.leastprivilege.com/TokenBasedAuthenticationForWCFHTTPRESTServicesAuthentication.aspx ..... –

答えて

1

ありますクレームベースの認証では、発行者からの認証を取得してアプリケーションにアクセスするシングルサインオン機能のデフォルトの実装を取得し、tで一度認証情報を提供します彼は始まった。

ロールベースの認証では、どのユーザーにどのアプリケーションにアクセスすることが許可されているかを指定するロールがあります。シングルサインを使用して、ロールベースの認証を実装し、ユーザーが最初にクレデンシャルを提供し、彼が認証されていないアプリケーションであれば、そのようにすることはできません。