2016-06-16 12 views
-2

私は多くを検索していますが、ここでは正確なアイデアを得るためにはまだ混乱しています。 私は自分のアプリでSSOを実装することができます。それはサービスプロバイダであり、私のアイデンティティプロバイダは現在、SSOのWIFとSAML2の実装のみをサポートしています。しかし、将来OpenIdConnectも実装されます。OpenIdへの接続connect

現在、私のWebアプリケーションはasp.net 4.6 MVCでビルドされています。私のIdpがopenIdconnectを実装しているときに、私の認証をopenIdConnectに移行したいと思っています。

  1. これで、SSO(WIFまたはSAML2)を今すぐ実装するのに最適なオプションはありますか?
  2. 2つのうちどちらがODICに移行するのが容易になるのでしょうか?

答えて

2

OWINベースの認証パイプラインに移動します。あなたがSAML2またはWS-FEDを選択した場合(WIFを書くときの意味)は問題ではありません。 IdpがOpenID Connectをサポートしている場合は、SAML2/WS-FEDミドルウェアを削除し、代わりにOpenID Connectミドルウェアを挿入するだけです。

+0

+1 WS-Fedの方が一般に働きやすいので、私の好みです。また、これらのプロトコルは、例えばミックス&マッチではない。 OIDCからのクレームセットは他のものと同じではなく、XMLトークンではなくJWTです。ミドルウェアはこれを処理しますが、注意するだけです。 – nzpcmad

関連する問題