我们的客户有以下现有产品系列
更多产品符合未来版本。
他们希望为所有具有以下功能的产品实施单点登录(SSO) -
我们有以下查询
我们已经阅读了很多关于来自MSDN的WIF(http://msdn.microsoft.com/en-us/library/hh377151(VS.110).aspx,http://msdn.microsoft.com/en-us/security/aa570351.aspx)找不到任何可靠的文章/样本给出一些实际场景。他们中的大多数关于使用本地STS ...可能是我运气不好。
答案 0 :(得分:0)
我找到了一篇文章,将大部分要求与实际实施示例相匹配。
本文介绍了一种从依赖方应用程序角度在单点登录(SS0)方案中针对Windows Identity Foundation进行编程的简单方法。 WIF支持各种基于声明的身份验证方案,但本文档将重点介绍如果使用包含一些基本声明的SAML 2.0令牌,则使用WIF开发支持SSO的应用程序。
文章还包括一些解释在AD用户中使用角色的部分:
要在Web应用程序中调用WCF调用中的原始调用者,您还需要遵循:
<强> http://msdn.microsoft.com/en-us/library/ff650591.aspx 强>
<强>更新强>:
IP-STS和FP-STS之间的区别以及如何选择在您的架构中放置STS的位置。您将了解联合,主域发现以及如何利用WIF可扩展性模型来处理多个身份提供程序。
如何通过身份提供商功能增强通用网站,无论其使用何种身份验证技术,只需添加STS页面即可。 另一个实验室展示了如何使用现有的会员商店来验证对自定义STS的调用和索取索赔值。
WIF和WCF
希望它有所帮助。