Указание обязательных / необязательных типов заявок в проверяющей стороне для пассивного STS - PullRequest
0 голосов
/ 09 января 2009

У меня есть приложение asp.net (проверяющая сторона), которое использует пассивную STS для аутентификации и получения значений претензий. Проверяющая сторона использует модуль FederatedAuthenticationModule (FAM) для включения пассивного перенаправления на sts. Я нашел документацию о том, как указать требуемые претензии при использовании информационных карт, но еще не нашел подробную информацию о том, как настроить это с помощью FAM.

У кого-нибудь есть примеры этого? Ближайший пример, который я мог найти, - это примеры Женевских рамок, но они касаются активных STS и WCF, что не применимо.

Заранее спасибо.

1 Ответ

1 голос
/ 12 января 2009

Я также разместил этот вопрос на форуме Женевских рамок и получил ответ. Оказывается, что в пассивной модели типы утверждений не могут быть указаны проверяющей стороной. Пассивная STS несет полную ответственность за определение заявлений, которые она получит.

Чтобы сделать это более гибким, я, вероятно, создам хранилище данных с URI разрешенной аудитории и требованиями, которые им требуются, чтобы пассивные sts могли получать утверждения, необходимые RP.

...