2013-01-23 35 views
7

'da hem istemci sertifikası güvenliği hem de hizmet kimliği kimlik doğrulaması olabilir. Azure'un ACS hizmeti tarafından sağlanan bir belirteci gerektiren bir WCF hizmetimiz var ve ACS kimlik doğrulaması için yerleşik hizmet kimliklerini kullanacak şekilde yapılandırıldı.Azure acs

Ayrıca, bu hizmete yalnızca istemci sertifikası kimlik doğrulaması yoluyla erişebilmekteyiz (bu nedenle yalnızca sertifikaya sahip olan istemciler hizmeti arayabilirler), ancak sağlanan belirteçlerin elde edilmesi için acs hizmetinin sağlanması için kullanıcı adı ve parola da sağlayabilirler. acs servisi tarafından hizmetler için (ve diğer kullanıcılar için) hak iddiaları oluşturmak için

Ya da biri mi?

Ayrıca, bir fark yaratması durumunda hizmet için https kullanıyor olacağız.

cevap

1

Bunu, ACS'de birden çok hizmet kimliğini, kullanıcı adı & parola ve bir sertifika için ayarlayarak yapabilirsiniz.

Referanslar:

http://msdn.microsoft.com/en-us/library/windowsazure/gg185924.aspx

http://msdn.microsoft.com/en-us/library/windowsazure/hh289316.aspx

http://msdn.microsoft.com/en-us/library/windowsazure/gg185954.aspx

+0

Teşekkür @Imtiaz Henüz tüm bağlantıları okumak (ancak will) ama ne diyorsun olduğunu düşünüyorum ettik Farklı kimlikler aynı anda farklı teknikler kullanabilir. Belki de soru açık değildi, ancak bunun SAME KULLANICI için AYNI ZAMANINDA olup olmadığını bilmek istiyorum. Bu nedenle, hizmetle iletişimde hem sertifika kimlik doğrulamasına sahibiz ve yine de ACL tarafından SAML belirteçleri veriliyor. Bağlantılar bunu onaylar, ancak cevabınız aksi takdirde –

+0

Evet, aynı kullanıcı için ACS'de birden çok hizmet kimliğini kullanarak birden çok istemci kimlik doğrulama seçeneği sunabilmeniz gerekir. – Imtiaz