我是WIF(Windows Identity Foundation)的新手。我一直在读它,但我有些疑惑。
是否可以使用WIF对AD以外的目录服务进行身份验证(例如,OID),并且可以连接到数据库(SQL和Oracle)进行身份验证?
答案 0 :(得分:2)
WIF实际上并不进行身份验证 - 它是一组处理WS-Federation协议和令牌管理的.NET类,例如:签名,加密。
验证由WIF“绑定”的STS提供。
在经典模型中,WIF绑定到ADFS,ADFS只能对AD进行身份验证。
但是,通过使用其他STS(例如IdentityServer),您可以针对SQL Server进行身份验证。
您可以滚动自己的STS,可以根据需要进行身份验证。