У меня есть сценарий, когда веб-приложение необходимо аутентифицировать пользователя с помощью IDP, который отправляет SAML 2.0. Чтобы быть конкретным SiteMinder. Мне сказали, что они пришлют мне утверждения SAML 2.0.Нужно ли создавать STS для использования SAML 2.0, который не является ADFS?
Будучи совершенно новым в этом отношении, я исследовал и получил массу идей о том, что это такое. Также этот link, который я реферировал, говорит, что STS может играть две роли (как поставщики удостоверений (IdP), когда они аутентифицируют пользователей или как поставщики федерации (FP), когда они сидят в середине цепи доверия и действуют как «полагающиеся стороны» для других IdP), это приводит меня к выводу, что я могу использовать только ADFS.
Я также видел этот приятный проект вместе с другой информацией на своем веб-сайте http://thinktecture.github.io/, который позволил мне успешно встать и запустить приложение, основанное на требованиях, и очистить многие концепции. Я не уверен, если мне нужно использовать идентификатор сервера, как STS
Теперь со всем этим я остался с этим вопросом,
Для поддержки IDP, что делает SAML 2.0, мне нужно написать STS (Может быть, использовать Identity Server V2 от thinktecture?), Который находится между IDP и моим APP.
Я также вижу людей, которые используют ADFS, которые поддерживают SAML и разговаривают с ADFS.
Я уже начал изучать ComponentSource у них есть SAML Lib.
Прошу совета.