私はSSOシステムを探していました。これまで私はCASを見つけました。私は他の解決策があるのか、CASの安定性はどうかと思ったのですか?外部アクセスの中央認証システム
これは、大規模な学校でさまざまなアプリを認証するために使用されるため、安定性と信頼性が必要です。また、Active Directoryと統合し、PHPやASPで作業する必要があります。
私はSSOシステムを探していました。これまで私はCASを見つけました。私は他の解決策があるのか、CASの安定性はどうかと思ったのですか?外部アクセスの中央認証システム
これは、大規模な学校でさまざまなアプリを認証するために使用されるため、安定性と信頼性が必要です。また、Active Directoryと統合し、PHPやASPで作業する必要があります。
ADFS 2は完璧な選択肢のようです。これは、WS-Federation SSOプロトコルを実装する無料のサブシステムです。プロトコル自体はWS- *ファミリの標準です。つまり、あらゆるクライアントテクノロジ(.NET、PHP、Java)で認証をサポートするツールキットを簡単に見つけることができます。
技術的には、ADFS 2はIIS 7.5/Windows Server 2008上で動作するWebアプリケーションであり、Active Directoryをバックエンドとして使用します。
クレームベースのIDおよびアクセス制御(無料電子ブック)
http://msdn.microsoft.com/en-us/library/ff423674.aspx
プログラミングのWindowsアイデンティティ基盤
:http://www.microsoft.com/download/en/details.aspx?id=10909
WS-Federationのプロトコルプログラミングの良書があります。
http://www.amazon.com/Programming-Windows-Identity-Foundation-Dev/dp/0735627185
他の要件の1つは、各ユーザーが学校のコンピュータを使用する必要がないということです。ほとんどのユーザーは自分のコンピュータ、タブレット、スマートフォンを持っているため、ウェブベースである必要があります。 ADFSは、Windowsドメインの一部ではない場合でも、すべてのブラウザで動作しますか? –
@Alex。もちろんそうです。 ADFS認証プロトコルはHTTPに基づいており、ローカルおよびワイドネットワークで動作します。 ADFSログインページは完全にカスタマイズ可能なので、たとえば学校のロゴを置くことができます。 –
ADFSは単にSAMLインターフェイスを提供するだけですか?SAMLライブラリを使用してアクセスしますか?それとも独自のプロトコルですか? –