IdentityServer и Windows аутентификация через wsfederation
Это вопрос новичка об идентификации и аутентификации Windows. Примеры, предоставляемые с IdentityServer3 с аутентификацией Windows, по-видимому, реализуют его с помощью WSFederation, как показано в этой ссылке https://github.com/IdentityServer/IdentityServer3.Samples/tree/master/source/WebHost%20(Windows%20Auth%20All-in-One). Новейшие образцы с identityserver4 используют другой подход без федерации. Эти подходы эквивалентны? Есть ли преимущества в одном подходе по сравнению с другим. Я могу понять, используя федерацию для ADFS, но не для проверки подлинности Windows с AD. Я знаю, что упускаю что-то, не могу понять это. Что это? Благодарю.
1 ответ
Identity Server 4 основан на.NET Core, который в настоящее время не поддерживает WS-Federation, поэтому, если это требование, вы должны придерживаться Identity Server 3 в "стандартной" среде.
По словам разработчиков, есть "тестовая" версия для WS-Fed, но пока неясно, будет ли она включена в окончательный выпуск.NET Core 2.0.
См. https://github.com/AzureAD/azure-activedirectory-identitymodel-extensions-for-dotnet/issues/500