2012-04-02 18 views
1

私は、既存のasp.netアプリケーションから新しいsharepoint 2010アプリケーションへのSSOソリューションの作成を任されました。 既存のasp.netアプリケーションはフォーム認証を使用しますが、単一のデータソースに対しては使用しません。データベース、アクティブディレクトリ、および認証するいくつかのメインフレームテーブルをチェックし、最終的にフォーム認証チケットを作成します。SSO for sharepoint 2010とadpを使用しているasp.netアプリケーション

私はsp2010とasp.netアプリケーションの間でトークンを共有しようとしていましたが、sp2010が単純なFBAトークンを使用していないため、これは不可能です。

これで、STSと申し立てベースのルートを検討しています。ちょっと調べてみると、asp.net側のカスタムSTSを構築するよりも、ADFSを使うほうがはるかに優れているはずです。私の問題は、asp.net側でカスタムチケット作成認証メソッドがあるので、私はadfsを "フィード"するための単一のデータソースを持っていないということです。私はsharepointとadfsの新人です。このタイプの統合をどのように開始するのか本当に分かりません。

誰かが私の頭の中でこれを手伝うことができますか?

ありがとうございました!

答えて

1

ADFS属性ストアは問題を解決する可能性がありますが、理にかなっていればアプリケーションにWindows Identity Foundation(WIF)を組み込むことが理にかなっています。要するに

http://technet.microsoft.com/en-us/library/adfs2-help-attribute-stores(v=ws.10).aspx

、ADFSは、ユーザデータを収集するためのADに限定されるものではありません。データベースなどの他のユーザー属性ストアを照会するように構成できます。次に、ADFS内でルールを作成して、どのクエリを作成するかを指定できます.ADFSはこれらのクエリを使用して、ADFSがアプリケーションに発行するトークンにユーザークレームを設定します。

関連する問題