我们查看了Identity Server和Starter STS似乎很大,可以提供一些加密声明。所以提出问题
STS 必需或强制与ADFS 2.0联合
我们选择了Identity Server,因为ADFS 2.0不支持其他数据存储
是否可以选择通过mvc控制器或使用Windows Identity Foundation和SAML 2.0协议的方式提供声明
答案 0 :(得分:2)
你用SAML标记了这个,所以我认为这是协议(而不是WIF)。
我假设您的应用程序是ASP.NET?
如果你想用ADFS 联合,那么是的,你需要另一种STS。
IdentityServer不支持SAML到应用程序。
如果您希望.NET应用程序使用SAML直接与STS对话,您可以使用.NET OpenSSO Fedlet(或OpenAM)。
答案 1 :(得分:1)
我不确定我完全理解你的问题,但这是我的看法:
为什么要开始考虑WIF /安全令牌? (例如SSO,联合会,两者等)
答案 2 :(得分:1)
对于第二个问题,您始终可以在.NET中开发自定义STS,并将其作为身份提供程序添加到ADFS中。正如您所提到的,您需要针对LDS商店进行身份验证,您可以参考下面给出的链接,以便为您提供更多见解: