2011-03-31 95 views
0

有没有人有这方面的经验?我试图将我的ACS与我的公司本地活动目录连接起来,所以显然我需要一个与此活动目录相关的STS来进行身份验证/令牌。带Windows Active Directory的Windows Azure ACS(2003)

我是否需要创建自己的自定义STS或者是否有一个工具可以让这个更简单?

任何建议表示赞赏,希望有人以前做过这个。

+0

如果您有兴趣了解更多关于这一点,我们有一本书很快出来了索赔基于身份并在ACS上附上一些关于代码的章节。 http://claimsid.codeplex.com。这有你现在可以下载的章节。 – 2011-05-05 22:08:09

回答

2

ACS通常是联合供应商。它没有基础的AD。您可能需要Active Directory Federation Services 2.0。这是身份提供商,位于本地AD的顶部,并与ACS联合。

(请注意,ADFS只能对广告进行身份验证,但可以从AD属性,LDAP的和SQL Server授权)

+0

ADFS还可以调用任意代码来获取其他属性(不仅仅是AD,SQL和LDAP)。从技术上讲,这些属性可以用于“任何事情”(当然包括授权,这是非常普遍的用法) – 2011-04-03 17:02:40