2016-09-07 46 views

回答

1

下面是我在企业实现:

有可能是2接近

  1. 使用“Windows身份验证”,它可以给你实际用户试图访问的网站。任何企业应用程序(假设它在Intranet上托管)都与Active Directory集成。此用户身份可使用LDAP服务器进行身份验证

  2. 使用OAuth方式并使用提供身份管理的第三方。前端呼叫他们的服务来生成令牌。这个令牌可以发送到后端,后者将根据验证器服务验证该令牌。

0

我已经使用ADFS 2.0作为SSO RSTS凡在我们拥有所有的IdentityProviders和信赖方已配置。你可以使用STS的活动端点(如果你想对web api/web服务/ AD /数据库等外部源进行认证,那么更愿意编写自己的定制STS作为IDP)。

首先,您将从IDP获取引导记号令牌,然后从RSTS获取依赖方令牌。在这两个调用中,您需要与活动端点(实现WS Trust协议的wcf端点)进行通信。

瘦客户机使用被动终端/被动呼叫。

您可以尝试使用ADFS 3.0,它甚至支持JOT(JSON)令牌(一个很轻的权重令牌)以及SAML 2.0。