私はシングルサインオンオプションを使用することができます。私は現在、同じ製品ファミリ内で複数のアプリケーションセットを保護する必要があり、どこから起動するのか分かりません。シングルサインオンASP ID複数のアプリケーションをセキュリティで保護
基本要件のいくつかは
- ユーザが一度認証を行うことができなければならないだろう、と資格のユーザーに基づいて中央管理コンソールは、管理者のために利用可能であるべきである
- 必要なアプリケーションにリダイレクトされます役割割り当てを簡素化し、必要に応じてさまざまなアプリケーションへのアクセスを許可する
- ユーザーは特定のアプリケーションに登録できますが、特定の機密アプリケーションはユーザーが正常にログインするには管理者の承認が必要です。
- このSSOはまた、ある種の許可ロジックを使用してAPIを保護する必要があります。管理者の役割だけがレコードを削除することができます
- ユーザーは、Facebook、Twitter、Google & Windows liveなどのOAuthプロバイダに登録できる必要があります。
- SSOプロバイダは、私はどこから始めれば見当がつかないなどのWindowsアプリケーション、Webアプリケーション、モバイル&サービス
などのプラットフォームの多数に実装するのは簡単である必要があり、私のような何かの通過迅速な読み取りを行っていますADFS https://msdn.microsoft.com/en-us/library/bb897402.aspxですが、上記の要件をすべて満たしている場合はIDEAはありません。
正しい方向に私を指差してくれれば助かります。
ADFSは前者のみを行いプロビジョニング
- 認証
- :
インフォメーションのためのThanx!あなたは、おそらく上記の全てに関して私が読んでいなければならないいくつかの文書へのリンクを持っていますか? –
Nevermindは、あなたがここで話していることを正確に見つけました:https://docs.microsoft.com/en-us/azure/active-directory/active-directory-authentication-scenarios –