如何为.NET 4.0集成SiteMinder SSO身份验证和Windows身份验证?

时间:2013-01-04 17:34:43

标签: asp.net .net-4.0 single-sign-on siteminder

我的问题是,我们有一组运行SiteMinder的遗留代码但非常糟糕。它允许IIS中的匿名,并避免使用任何Active Directory。

我们正在重建此应用程序,并希望将SiteMinder与IIS和.NET 4.0集成。我知道我可以进入并构建我自己的安全框架,无需用户名和密码即可完成所有操作(因为我们不想从SiteMinder那里获得),但我想知道是否有办法使用内置的在Windows身份验证(窗体或Windows)中与SiteMinder集成。

此外,我看到旧版本的.NET具有Passport身份验证,但它已被删除。我认为这可能实际上解决了我们的问题,但最新版本的.NET(I.E.超过1.1)不支持它。

有关SiteMinder与ASP.NET 4.0集成的任何和所有信息都非常受欢迎。我试图将足够的信息拼接在一起以使其正常工作。

我知道SiteMinder会返回一组可自定义的标头。我想使用这样一个事实,即我们有一个经过验证的Header包含一个唯一标识符来记录用户,同时使用Windows身份验证。任何指导将不胜感激。我真的很喜欢它,如果我们可以创建一个集成SiteMinder和ASP.NET的指南(因为我还没有找到),但如果有人知道类似的东西请发布!

1 个答案:

答案 0 :(得分:2)

对于将来这里需要帮助的人来说,这里有一些有用的链接。

通过SitMinder here提供安全性的好博客。

此论坛专门针对SSO设置。 http://www.ssohelp.com

如果您正在寻找有关SSO的信息,那么这应该可以帮到您,并为您提供一个可以找到更具体答案的地方。