#asp.net-mvc #azure #appfabric #wif #accesscontrolservice
#asp.net-mvc #azure #appfabric #с помощью #accesscontrolservice
Вопрос:
Я пытаюсь настроить аутентификацию в ASP.NET Приложение MVC, и если да, то с использованием службы контроля доступа Azure (ACS) (версия v2, выпущенная в мае 2011 года). У меня это работает с настройками по умолчанию. Однако здесь возникает проблема с удобством использования.
При аутентификации с использованием моей учетной записи Google… Google сообщает, что .. mydomain.accesscontrol.windows.net
запрашивает доступ к учетной записи. Это может сбить с толку конечных пользователей, поскольку они ожидают использования login.mydomain.com
.
Я указал запись CNAME DNS от login.mydomain.com
до mydomain.accesscontrol.windows.net
и загрузил сертификат X.509 для login.mydomain.com
через панель управления службами контроля доступа. однако я получаю ошибку сервера при попытке доступа https://login.mydomain.com поскольку сертификат, отправляемый в браузер, предназначен для *.accesscontrol.windows.net
. NB. Я не вижу, в чем ошибка, поскольку она находится на сервере Azure ACS.
удалось ли кому-нибудь здесь успешно настроить пользовательский домен для ACS и может ли он посоветовать, как это сделать? Кажется, это возможно для ролей и учетных записей хранения, но я не могу найти никакой документации по этому вопросу для группы служб AppFabric.
Комментарии:
1. Мы попробуем то же самое примерно через неделю. Хороший вопрос!
Ответ №1:
К сожалению, я не думаю, что это поддерживается сегодня в ACS.
Комментарии:
1. Вы пробовали настраивать это с помощью ADFS, которая подключена К ACS?
2. ДА. Это работает 🙂 Цепочка доверия выглядит следующим образом: App -> ADFS -> ACS -> LiveID / Google / Yahoo! / OpenID / ADFS