В настоящее время я внедряю решение для федеративной аутентификации, используя:
Пассивный STS для выдачи токенов, веб-сайт, на котором размещено приложение Silverlight и службы WCF для приложения Silverlight.
Пока я могу:
- Получить перенаправление на STS
- Войдите и получите перенаправление на сайт
- Показать претензии на сайте, зайдя
HttpContext.Current.User.Identity as IClaimsIdentity;
в web.config сайта, я добавил два необходимых модуля WIF (в соответствии с IIS 7)
<modules runAllManagedModulesForAllRequests="true">
<add name="WSFederationAuthenticationModule" type="Microsoft.IdentityModel.Web.WSFederationAuthenticationModule, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" preCondition="managedHandler"/>
<add name="SessionAuthenticationModule" type="Microsoft.IdentityModel.Web.SessionAuthenticationModule, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" preCondition="managedHandler"/>
</modules>
Я также настроил раздел Microsoft.IdentityModel в файле web.config для использования собственной реализации ClaimsAuthenticationManager и ClaimsAthorizationManager.
<service name="Rem.Ria.PatientModule.Web.WebService.PatientService">
<claimsAuthenticationManager type ="Rem.Infrastructure.WIF.RemClaimsAuthenticationManager"/>
<claimsAuthorizationManager type ="Rem.Infrastructure.WIF.RemClaimsAuthorizationManager"/>
</service>
Мой ClaimsAuthenticationMAnager просто устанавливает Thread.CurrentPrincipal является действительным принципалом.
class RemClaimsAuthenticationManager : ClaimsAuthenticationManager
{
public override IClaimsPrincipal Authenticate ( string resourceName, IClaimsPrincipal incomingPrincipal )
{
if ( incomingPrincipal.Identity.IsAuthenticated )
{
Thread.CurrentPrincipal = incomingPrincipal;
}
return incomingPrincipal;
}
}
}
Проблема в том, что когда вызывается мой ClaimsAuthorizationManager, context.Principal.Identity не содержит действительного удостоверения с утверждениями, а также Thread.CurrentPrincipal.
Есть идеи?