Является ли федерация допустимым подходом для междоменной SSO в случае, если все RP и STS разрабатываются внутри компании?

Мне нужно реализовать функцию единого входа для нескольких внутренних веб-приложений, которые не развернуты в одном домене.

Является ли федерация хорошим решением в моем случае? Или он используется только в том случае, если я хочу передать аутентификацию внешнему IdP.

Я имею в виду, что я хочу создать пользовательский WIF STS и сделать все приложения RP с поддержкой утверждений.

Я думаю об этом, потому что не хочу использовать собственные решения или сторонние библиотеки. У WIF, похоже, есть простое решение, интегрированное с .Net Framework.

Правильно ли мое предложение? Или это неправильное использование WIF.


person Homam    schedule 18.08.2014    source источник


Ответы (1)


Да - решение с WIF/STS будет работать даже если оно только внутреннее.

Остерегайтесь безопасности, если вы катите свой собственный.

Вы можете посмотреть ADFS или IdentityServer.

Если вы пойдете по этому пути, ваша жизнь станет намного проще.

person rbrayb    schedule 18.08.2014
comment
Большое Вам спасибо. Thinktecture - это все, что мне было нужно - person Homam; 11.05.2015