2009-05-08 6 views
1

上記のトピックの説明を探してください。ADFSとASP.NET

  • は、自分のADとドメインの数があります
  • 私のASP.NETアプリケーションがホストにADFSサーバーを実行しているドメイン(ルートドメイン)
  • 各ドメインとの間で確立信託がありますルートドメイン

次に問題はありませんか?私はForms認証を使用しないで、代わりに私が明らかにADFSを使用しているweb.configで言う必要がありますか?

ADAMはどのようにこのすべてに適合していますか?私はそれが必要であるとは思わない、各ドメインは独自の広告を持っている。 ADAMはADとは別のユーザーストアですか?

これは正しいのですか、それともわかりませんか?

おかげ

+1

あなたはこの質問でServerFault.comの方がいいですか? http://blog.stackoverflow.com/2009/04/server-fault-private-beta-begins/にアクセスする方法の詳細はこちらをご覧ください。 – Jamie

答えて

1

"...そして、問題があるべきではないのですか?"

質問からは分かりませんが、「任意の数のドメイン」のユーザーがWindows統合認証を使用してADFSサーバーに対して認証できる必要がある場合は、答えは「はい」です。問題ではない。

「私はフォーム認証を使用しません。代わりに、私がADFSを使用しているweb.configで明示的に言う必要がありますか?」

あなたがWindows統合認証を使用するかどうかではなく、フォーム認証ADFSを伝えるに言及している場合は、<add name="Integrated" page="auth/integrated/"/>がADFSサイトのweb.configのlocalAuthenticationTypesセクションの最初の項目であることを確認します。

ユーザーに認証するためにADFSを使用するようにASP.NETアプリケーションに指示する場合は、Windows Identity Foundationをインストールし、STS参照の追加機能を使用してweb.configを設定することをお勧めします。

どのようにADAMがこのすべてに適合していますか?私はそれが必要であるとは思わない、各ドメインは独自の広告を持っている。 ADAMはADとは別のユーザーストアですか?

既にADにユーザーがいる場合は、ADAMが必要ありません。 ADAM(AD LDSとも呼ばれる)は、軽量でスタンドアロンのユーザーストアです。

0

通常、ADの上にADFSを配置すると、信頼はADのインスタンス間ではなく、ADFSのインスタンス間で行われます。通常、これらの信頼を削除します。

ADFSでは、ボックス外のADAMは使用しません。あなたはすでにADを持っています。 ADAMを使用する必要がある場合は、別の属性ストアを追加する必要があります。

関連する問題