WIF (Windows Identity Framework)를 사용하여 만든 IP-STS와 세 개의 별도의 신뢰 당사자가 하나의 연합에 있습니다. 페더레이션 단일 노래 및 로그 아웃 시나리오가 정상적으로 작동합니다. 이것은 데모로 준비되어 있습니다.패시브 연합에서의 사용자 관리
내 문제는 무엇입니까?
프로덕션에서는 신원 확인 지붕 아래에서 3 개의 다른 웹 응용 프로그램을 통합해야합니다. 현재이 애플리케이션들은 모두 데이터 스토어에서 다른 인증 및 권한 부여 메커니즘을 가지고 있습니다. 특정 사용자에게 다른 테이블 세트가 할당됩니다. 사인 온 및 로그 아웃은 모든 것이 명확합니다. 새로운 사용자를 만드는 데 문제가 있습니다. 이 시나리오에는 일반적인 패턴이 있습니까? 왜 내가 이것을 묻고있다. 이 경우 더 깊이 들어가면 그렇게 간단하지 않다는 것을 알 수 있습니다. 첫 번째 웹 응용 프로그램의 경우 두 번째 집합에서 지원되는 필드 집합 (대부분이 DB의 일부 열거 형임)이 있습니다 ... 따라서이 프로세스의 모든 데이터를 모든 신뢰 당사자로부터 가져와야합니다. . 이 일을 성취하는 방법? 한 가지 방법은 IFRAMES 또는 이와 유사한 것을 사용하는 것입니다. 또한 사용자 엔티티에 의존하는 개별 응용 프로그램의 관계 테이블로 인해 각 응용 프로그램에 새 사용자가 있어야합니다. 그것은 나에게 매우 복잡해 보이고 난 골치 아픈 경우도 있습니다. 나는 하나의 ID 관리 하에서 완전히 다른 응용 프로그램을 통합해야하는 최초의 사람이 아니라고 확신합니다.
업데이트 : 이것이 프로비저닝 관리 또는 연합 프로비저닝의 일부인 것으로 나타났습니다. 또한 SAML 프로토콜을 사용하여 손으로 직접 진행하는 SPML 프로토콜로 구현할 수 있음을 발견했습니다. 이러한 목적으로 WIF에 프로토콜 또는 통합 지점이 있습니까?
감사 Rastko
감사합니다. nzpcmad, 1. 프로덕션 IDP와 제대로 통합되도록 통합 RPM 항목을 제공해야합니까? SPML 메시지 읽기/쓰기 논리를 구현하려면? .NET에서 가능합니까? 2. SAMLP CTP는 알고 있지만 앞으로는 아무런 지원이나 소식도없이 CPT 만 제공됩니다. 3. Fedlet을 통해 WIF 및 SAMLP를 통해 WS-Federarion을 구성 할 수 있습니까?RP 측에서이 프로토콜을 쉽게 전환하고 싶습니다. 4. WS-Federation과 SAMLP 프로토콜을 모두 지원하는 오픈 소스 ID 제공자가 있습니까? 감사합니다 – Rastko
마지막 질문을 위해 나는 두 프로토콜을 모두 제공하는 http://forgerock.com/을 발견했습니다. 당신은 그들과 약간의 경험이 있습니까? – Rastko