나는 이것이 가능할지 모르지만 kbs, 도움말 또는 문서에서 확실한 답을 찾을 수 없습니다.ACS 서비스 신원에 클레임을 추가하는 방법
나는 ACS를 통해 보안 웹 API를 가지고 있습니다. 응용 프로그램은 서비스 ID를 사용하여 액세스를 허용하기 위해 WebAPI를 사용하여 ACS를 통해 인증합니다. 제가하고 싶은 것은 개별 신분을 확인하기 위해 서비스 신분에 대한 주장을 제기하는 것입니다. 예를 들어, 서비스 아이디 (Service Identity) A는 유형 및 ID를 제공하고 서비스 아이덴티티 B는 동일한 클레임 유형에 대해 다른 값을 제공합니다. 그런 다음 WebAPI는 클레임 값을 기반으로 특정 호출을 인증 할 수 있습니다.
현재이 방법은 ACS 포털을 통해 설정된 클레임 값으로 출력 클레임을 사용하여 규칙 그룹을 통해 구현되지만, 규칙 그룹은 의존 응용 프로그램 (My WebAPI)에 액세스하는 모든 서비스 ID에 적용됩니다. 각각 상이한 청구 값을 갖는 서비스 아이덴티티.
모든 통신은 서비스에 대한 서비스이므로 Live/Microsoft Account 또는 Google과 같은 다른 ID 제공 업체가 아니라 ACS를 사용할 계획이었습니다. 그러나 현재 내가 갈 수있는 유일한 결론은 청구 값을 제공하기 위해 자체 STS를 구현하는 것입니다.
개인 시나리오에 대한 설명이 도움이 되었으면 좋겠다. 개별 서비스 ID에 대한 클레임 값을 설정하려면 어떻게해야합니까? 아니면 다른 방식으로해야합니까?
감사
앤드류
추가 소유권 주장을 추가하지 않았습니다. 여전히 유일한 클레임 유형이 있습니다. 단 하나의 ACS 서비스 ID가 지원하는 추가 요구 사항을 추가 할 수 있습니까? 아니면 "이름 지정자"입니까? – user1965207