我现在感觉有点不知所措,如何为我正在进行的项目构建SSO解决方案。我知道我需要一个集中的登录站点,但是,我想要输入我应该使用什么框架来实现这一点。我一直在阅读有关Windows Identity Foundation(WIF)的一些内容,但缺乏文档和代码示例令人非常失望。 DotNotOpenAuth听起来社区使用的内容比WIF多得多,但是,我不确定这是否适合我使用,因为我不会让第三方帐户用于登录。< / p>
还要考虑多个用户数据存储;活动目录和SQL Server数据库。
我真的不在乎我使用什么框架,只要它简单直观;我不想要一个过于复杂的解决方案。文档和样本也是一个加号!我已经具备了创建自定义角色提供程序和成员资格提供程这些都是轻而易举的事。
以下是我正在处理的结构的非常快速的视觉效果:
答案 0 :(得分:1)
参考:Claims Based Identity & Access Control Guide和Identity Developer Training Kit。那里有WIF样本。
就您想要实现的目标而言,ADFS v2.0将为您提供大部分功能,但它只能对AD进行身份验证。对于SQL Server,请使用IdentityServer,然后联合ADFS和IdentityServer。
答案 1 :(得分:0)
看看SAML。它旨在解决SSO问题。您可能还想查看OpenID。
那里有企业产品,例如CA Site Minder或IBM Tivoli这样的东西。它们并不便宜,因为为此构建自定义解决方案将是一项非常壮举。
答案 2 :(得分:0)
如果您是基于.NET的 - 那么.NET 4.5(包括WIF)就是您的选择。
但框架将是你最简单的问题。建立这种安全基础设施很难。以nzpcmad的答案为出发点,看一下book和idenitity服务器。
答案 3 :(得分:0)