Интеграция WCF с ADFS 2.0 и ACS — требуется некоторое руководство

Мы планируем обеспечить единый вход в наши установленные .NET-приложения (Web и Windows) с использованием ADFS 2.0, ACS и WIF. Я совсем новичок в этих технологиях.

Я видел довольно много видео на канале 9, большинство из них используют SSO с помощью Google, Yahoo, Facebook. Был бы признателен, если бы вы могли предоставить пошаговый процесс настройки ADFS с ACS.

Можно ли вызывать ADFS и ACS из WCF? Мы планируем иметь WCF, который будет сотрудничать с ADFS и ACS и выдавать токены SAML для нашего набора приложений. Таким образом, наше приложение будет вызывать WCF для аутентификации с необходимыми учетными данными, WCF затем вызывает ADFS для получения IdPToken, который затем отправляется в ACS для получения токена SAML, а возвращенный токен SAML затем перенаправляется в приложение. Я пытался найти множество примеров для этого, но не смог найти. Некоторое руководство или ссылка будут полезны.

Также требуется, чтобы ADFS была доступна в Интернете? Должны ли мы выставлять его на всеобщее обозрение?


person bhavesh lad    schedule 22.12.2011    source источник


Ответы (2)


В Technet Wiki есть отличное руководство по ACS — WIF Windows Identity Foundation (WIF ) и карту содержимого службы управления доступом Azure AppFabric (ACS).

MSDN ACS 2.0

Примеры и документация ACS 2.0. Это образцы ACS/WCF

Учебный комплект для разработчиков удостоверений В нем есть примеры ADFS/WCF.

Если вы хотите, чтобы внешние пользователи аутентифицировались с помощью ADFS, тогда да, он должен быть доступен в Интернете. Однако вы можете установить прокси-сервер ADFS в демилитаризованной зоне, а затем поместить реальный экземпляр ADFS за брандмауэром.

person rbrayb    schedule 22.12.2011
comment
Спасибо. Я буду смотреть в него. Я также нашел интересный здесь: blogs.msdn.com/b/willpe/archive/2010/10/25/ - person bhavesh lad; 23.12.2011

Пошаговые руководства можно найти в технических документах (на английском языке == на английском языке) по адресу http://www.microsoft.com/france/interop/ressources/documents.aspx В частности, я думаю о пошаговом руководстве: федеративное сотрудничество с технологиями Shibboleth 2.0 и SharePoint 2010 Livre blanc « Guide étape -par-étape Совместная работа с Shibboleth 2.0 и SharePoint 2010 » (на английском языке)

Для ACS вы можете посетить блог Уэйда Вегнера (www.wadewegner.com) или блог Витторио Берточчи (blogs.msdn.com/b/vbertocci/). У меня также есть несколько сообщений на http://blogs.msdn.com/b/benjguin/archive/tags/identityfederation/

С уважением

person benjguin    schedule 24.12.2011