WSO2 Идентификационный сервер с ASP .NET и WIF - PullRequest
3 голосов
/ 25 ноября 2011

Мы рассматриваем совместимость Microsoft ASP .NET (WS-Federation с идентификатором Windows) с сервером идентификации WSO2. Я разместил эту проблему на форуме 14 недель назад (http://wso2.org/forum/thread/14221), но пока не получил никакого ответа в этой ветке. Я был бы очень признателен, если бы получил некоторое руководство о том, как настроить пассивную STS в контексте ASP. NET-клиент, использующий протокол WS-Federation (основа идентификации Windows) для модели безопасности на основе утверждений. В нашем последнем сеансе исследования мы нашли проект Стоунхендж (http://incubator.apache.org/stonehenge/)) в качестве примера, наиболее близкого к тому, чего мы хотим достичь, но версию сервера идентификации В 3.2.0 отсутствовала функция Passive STS, которая, я надеюсь, была добавлена ​​обратно в версию 3.2.2.

В1. Можете ли вы подтвердить, что сервер идентификации WSO2 полностью поддерживает протокол WS-Federation? (Если да, пожалуйста, предоставьте соответствующие документы, если нет, предложите лучшую альтернативу для совместимости Microsoft удостоверения личности)

Q2 - Можете ли вы предоставить руководство и пример того, как использовать функцию пассивной STS в контексте приложения ASP .NET с использованием Windows Identity Foundation (WIF)?

В3. Как управлять заявками на идентификационном сервере, которые будут использоваться в приложении ASP .NET?

1 Ответ

2 голосов
/ 26 ноября 2011

Q1 - WSO2 Identity Server не имеет полной поддержки спецификации WS-Federation.

Q2 - Identity Server поддерживает PassiveSTS, и мы находимся в процессе написания статьи на эту тему. Это будет доступно на следующей неделе. Разместим эту ссылку здесь, как только она станет доступна.

Q3 - Identity Server имеет функцию управления претензиями. Где вы можете добавить свой собственный диалект претензии.

...