Идентификация на основе утверждений WIF для устаревшего входа - PullRequest
1 голос
/ 10 мая 2011

У меня есть несколько устаревших приложений ASP.NET с пользовательскими поставщиками членства. Они также использовали внешних провайдеров идентификации на основе SAML, для которых мы написали собственные клиенты. Я продаюсь по стоимости WIF и ADFS. Поставщики удостоверений SAML будут работать с ADFS, но нам необходимо поддерживать устаревшие системы членства.

Нужно ли создавать собственный STS для обработки устаревшей аутентификации? Если так, то многие разработчики советуют против этого по разным причинам. Есть ли шаблон или структура, которые помогут мне сделать его безопасным и масштабируемым? Я видел SelfSTS и StarterSTS, но они оба подразумевают, что они не для производственного использования.

Если нет, какие варианты?

1 Ответ

2 голосов
/ 10 мая 2011

SelfSTS - это инструмент разработчика, предназначенный для упрощения процесса разработки.

StarterSTS больше похож на продукт, только это не так.Вы должны «владеть» кодом.По сути это означает, что вам нужно проверить его на производительность, безопасность и т. Д.

У Витторио тоже есть хороший пост, если вы хотите сделать это самостоятельно:

http://blogs.msdn.com/b/vbertocci/archive/2009/04/23/enhance-your-asp-net-membership-based-website-by-adding-identity-provider-capabilities.aspx

(Вам все равно нужно будет выполнить тестирование безопасности / перфоманса)

...