Пользовательский домен Azure ACS 2

#asp.net-mvc #azure #appfabric #wif #accesscontrolservice

#asp.net-mvc #azure #appfabric #с помощью #accesscontrolservice

Вопрос:

Я пытаюсь настроить аутентификацию в ASP.NET Приложение MVC, и если да, то с использованием службы контроля доступа Azure (ACS) (версия v2, выпущенная в мае 2011 года). У меня это работает с настройками по умолчанию. Однако здесь возникает проблема с удобством использования.

При аутентификации с использованием моей учетной записи Google… Google сообщает, что .. mydomain.accesscontrol.windows.net запрашивает доступ к учетной записи. Это может сбить с толку конечных пользователей, поскольку они ожидают использования login.mydomain.com .

Я указал запись CNAME DNS от login.mydomain.com до mydomain.accesscontrol.windows.net и загрузил сертификат X.509 для login.mydomain.com через панель управления службами контроля доступа. однако я получаю ошибку сервера при попытке доступа https://login.mydomain.com поскольку сертификат, отправляемый в браузер, предназначен для *.accesscontrol.windows.net . NB. Я не вижу, в чем ошибка, поскольку она находится на сервере Azure ACS.

удалось ли кому-нибудь здесь успешно настроить пользовательский домен для ACS и может ли он посоветовать, как это сделать? Кажется, это возможно для ролей и учетных записей хранения, но я не могу найти никакой документации по этому вопросу для группы служб AppFabric.

Комментарии:

1. Мы попробуем то же самое примерно через неделю. Хороший вопрос!

Ответ №1:

К сожалению, я не думаю, что это поддерживается сегодня в ACS.

Комментарии:

1. Вы пробовали настраивать это с помощью ADFS, которая подключена К ACS?

2. ДА. Это работает 🙂 Цепочка доверия выглядит следующим образом: App -> ADFS -> ACS -> LiveID / Google / Yahoo! / OpenID / ADFS