我正在为下面的场景进行配置。
-
我有一个自定义的wcf/wif sts(rp-sts),它为我的wcf服务提供安全令牌
-
RP-STS是“主动”STS
-
RP-STS充当索赔转换STS
-
RP-STS信任来自许多特定于客户的身份提供程序STSE(IDP STS)的令牌
-
当wcf客户端连接到服务时,它应该使用本地idp sts进行身份验证。
我所做的阅读将此描述为home realm discovery。hrd通常在web应用程序和被动stse的上下文中描述。我的问题是,对于我的情况,选择idp sts端点的逻辑属于rp-sts还是wcf客户机应用程序?
我以为它属于RP-STS,但我无法找出使之发生的配置。RP-STS只有一个端点,但我无法确定如何为每个端点添加多个受信任的颁发者。
任何关于这方面的指导都将非常感谢(我对谷歌没有有用的关键字)。此外,如果我离得很远,请提供其他方法。
alt text http://marshaledthoughts.com/pics/StackOverflowImage_STSTrust.gif