Я бы порекомендовал использовать STS с Windows Identity Foundation, чтобы ваше приложение могло использовать идентификацию утверждений, а затем изменить аутентификацию вне приложения. Для третьих лиц вы можете использовать Windows Azure Access Control Service (ACS). Мы обновляем наше руководство по этому вопросу, и вы можете посмотреть новый код, чтобы показать вам, как это сделать, на нашем сайте codeplex . Оригинальная книга доступна на Amazon . Я хотел бы сосредоточиться на обновленном руководстве, потому что у него есть веб-сайты ACS и активный клиент, разговаривающий с WCF. Клиент - WPF, но он похож на Silverlight.