Iis 用SAML实现SSO的最小阻力路径

Iis 用SAML实现SSO的最小阻力路径,iis,single-sign-on,saml,Iis,Single Sign On,Saml,以下是环境: 具有多个外部公司客户的现有.NET B2B应用程序。服务提供程序应用程序托管在IIS中 使用存储在数据库中的用户帐户信息进行现有非SSO身份验证 必须同时具有SSO和非SSO登录功能 初始身份提供者将是由客户托管的ADF 所有选项都在桌面上。我对云解决方案、开源(Shibboleth等人)、本地ADFS服务器和/或自定义实现持开放态度。我正在寻找将SSO解决方案实现到现有.NET应用程序中的最简单、最快速的方法。需要做很多事情。首先敲打自定义解决方案部分,在这种情况下,用力敲打是不

以下是环境:

  • 具有多个外部公司客户的现有.NET B2B应用程序。服务提供程序应用程序托管在IIS中
  • 使用存储在数据库中的用户帐户信息进行现有非SSO身份验证
  • 必须同时具有SSO和非SSO登录功能
  • 初始身份提供者将是由客户托管的ADF

  • 所有选项都在桌面上。我对云解决方案、开源(Shibboleth等人)、本地ADFS服务器和/或自定义实现持开放态度。我正在寻找将SSO解决方案实现到现有.NET应用程序中的最简单、最快速的方法。

    需要做很多事情。首先敲打自定义解决方案部分,在这种情况下,用力敲打是不必要的

    据我所知,您正在寻找SP部件,因为IDP将是客户的ADF。 在这种情况下,产品甚至不必与数据库通信。只有国内流离失所者需要这样做

    选择产品时要考虑的一些事情

    • 开源软件的许可成本很低。企业产品可能相当昂贵
    • 当事情不起作用时,企业产品可能比开源有更好的支持。如果您的应用程序非常关键,这可能很重要
    • <> LI>考虑多个基于云的SPS来卸载SP的管理可能是个不错的主意。
    这些是需要考虑的一些因素。您的选择将取决于您在正常运行时间、支持、管理等方面的需求和愿望


    大多数产品在实现这个用例时都没有问题

    有很多事情要做。首先敲打自定义解决方案部分,在这种情况下,用力敲打是不必要的

    据我所知,您正在寻找SP部件,因为IDP将是客户的ADF。 在这种情况下,产品甚至不必与数据库通信。只有国内流离失所者需要这样做

    选择产品时要考虑的一些事情

    • 开源软件的许可成本很低。企业产品可能相当昂贵
    • 当事情不起作用时,企业产品可能比开源有更好的支持。如果您的应用程序非常关键,这可能很重要
    • <> LI>考虑多个基于云的SPS来卸载SP的管理可能是个不错的主意。
    这些是需要考虑的一些因素。您的选择将取决于您在正常运行时间、支持、管理等方面的需求和愿望

    大多数产品在实现这个用例时都没有问题