Можно ли интегрировать Shibboleth со службой управления доступом Windows Azure?

Двое наших высокопоставленных клиентов используют Shibboleth для единого входа. У меня нет опыта работы с Shib, и у меня нет экземпляра для тестирования.

В конечном итоге мы хотели бы интегрировать единый вход Shib с этими клиентами в нашу веб-роль Windows Azure (MVC). Итак, мои вопросы:

  1. Это возможно?
  2. Если да, то как? Нужно ли делать какие-то настройки на Шибе, и какие они?

Я говорил об этом с Витторио Берточчи в прошлом году на MIX 11. Он сказал мне, что есть флажок под названием "WS-Federation", который можно включить в Shib, что обеспечит совместимость. Я узнал от наших клиентов, что WS-Fed поддерживается поставщиком услуг, но не поставщик удостоверений.

Я буду более чем счастлив дополнить этот вопрос более подробной информацией в ответ на комментарии.


person danludwig    schedule 04.01.2012    source источник


Ответы (2)


На стороне Azure вы должны использовать WIF с расширения для реализации протокола SAML 2.0 (очевидно, все еще в CTP). В этом случае вы не стали бы использовать ACS между ними. Предупреждение: при использовании WIF с ASP.NET MVC

:-) Бенджамин

person benjguin    schedule 04.01.2012
comment
Забавно, я подписался на блог об удостоверениях личности на основе утверждений. Конечно же, этот пост CTP был в моем архиве RSS-каналов. Они больше ничего не публиковали с июля ... Есть идеи, поменяли ли они свой блог на другой URL-адрес RSS? Пытаюсь узнать, сколько еще это будет в ОСАГО ... - person danludwig; 05.01.2012

Если Azure поддерживает SAML 2.0, он будет более или менее взаимодействовать с Shibboleth. Если он поддерживает только WS-Federation, то не для ваших целей.

person Scott Cantor    schedule 04.01.2012