1
5
是的,使用WCF和WIF可以很容易地实现这一点。您只需要一个带有三个WCF端点的STS实现或服务。一个端点网络.tcp对于Windows身份验证,一个端点用于使用证书进行身份验证(这可以是使用X509客户端凭据的消息安全性或使用X509凭据的Http传输安全性),另一个端点用于用户名和密码。你可能想看看DominickBaier的STS初学者工具包,我想他已经在那个项目中提供了一个实现。 这是一个用两个端点公开STS服务的问题,如下所示,
如果使用WIF,则不需要ADFS。ADFS是一个与AD集成的联邦解决方案,并在其上安装STS。您可以始终实现自己的STS,并在绑定配置中公开用于windows身份验证的附加端点 谢谢 巴勃罗。 |