Я изучал Azure Access Control Service (ACS), и похоже, что он особенно хорош при обработке аутентификации от гетерогенных (настраиваемых) поставщиков удостоверений. Затем есть ряд дополнительных сценариев, которые, по-видимому, поддерживаются (см., Например, ACS How-To's).Когда не использовать ACS?
Вопрос, который у меня есть, является обратным: это действительно поможет мне понять, для того, чтобы правильно использовать его, что ACS не хорошо для. Каковы ограничения ACS и/или каковы некоторые сценарии, когда ACS будет неуместным?
(Предположим, ради аргумента, что я планирую создать прибыльный :) - общедоступный веб-API и соответствующий интерфейс веб-сайта, размещенный в Azure, то есть я забочусь о личности пользователя. Если вам нравится, вы можете также предположить, что моя система будет построена с использованием .NET.)
Спасибо!
Wow открытый вопрос, я использовал ACS в Production и люблю его, одно ограничение, а не ACS, но в Windows Live вы не можете получить тип заявки для электронного адреса человека «AZURE ACS - Windows Live ID - Как получить адрес электронной почты и имя аутентифицированного пользователя? »: Http://stackoverflow.com/questions/7871960/azure-acs-windows-live-id-how-do-i-get-the-email-and -name-of-the-authenticat. Вы можете обойти это, но я чувствовал, что это раздражает. Заинтересованы в том, что думают другие люди! – user728584
@ user728584: Спасибо за ссылку. Тот факт, что я все еще должен управлять своими регистрациями пользователей, также поднимается в этом вопросе. Да, я уже давно копался в документации ACS, видео Vittorio Bertocci и т. Д. :), и, обращаясь к нему по-другому, мы надеемся сделать многое более ясным. –
Хорошо, что ты на правильном пути с Витторио (адмирал). ADFSV2 тоже превосходный, мои клиенты используют его вместе с основанной на формах auth (существующей функциональностью), чтобы предложить широкой общественности вход в социальные сети, например. Facebook, абстрагируя все гадости безопасности с ACS, работает с удовольствием! – user728584