Microsoft MVP성태의 닷넷 이야기
ADFS와 WIF 질문 [링크 복사], [링크+제목 복사],
조회: 14346
글쓴 사람
날쌘돌이 (set6000 at gmail.com)
홈페이지
첨부 파일
 


안녕하세요? ADFS와 WIF에 대해서 질문을 드리고자 작성 했습니다.

저는 ADFS, WIF로 통합인증 솔루션을 만들고 있습니다.


물론 쉐어포인트에서 사용할 것 입니다.


제 질문사항을 적어 봤습니다.


1. 기존에 ADFS1.0 (2008R2 기본내장)과 ADFS2.0 은 서로 호환이 안되는거죠?

2. ADFS1.0 과 ADFS2.0 을 이용해서 개발하려는데 Dll의 네임스페이스가 서로 다른것 같습니다.

3. ADFS2.0은 WIF를 이용해서 개발을 하는것 같은데 ADFS와 WIF가 어떻게 상호작용 하는지 모르겠습니다.

4. WIF만을 이용해서 ADFS 와 같은 서비스를 구현할 수 있는것 인가요?

5. ADFS와 WIF를 이용해서 솔루션 인증 솔루션 개발을 하려고 합니다만 커버로스 인증과 SAML, Form인증 이 확실하게 되는것 인가요?











[최초 등록일: ]
[최종 수정일: 11/25/2011]


비밀번호

댓글 작성자
 



2011-11-25 10시36분
아직 저도 ADFS 를 사용해 본적이 없어서 정확히 답변 드릴 수가 없군요. ^^;

1. ADFS 1.0 과 2.0 에 대해서 직접 사용해 본 적이 없기 때문에 호환 여부에 대해서는 모르겠습니다.

2. 다르다면... 다른 것이겠죠. ^^

3. WIF 는 Claims-based 인증에 대한 래퍼 라이브러리라고 보시면 됩니다. Active Directory 인증을 Claims-based 인증으로 노출시키는 WIF 라이브러리가 사용된 것이고. 보다 정확한 동작은은 마이크로소프트 자료를 찾아보셔야 할 것 같습니다.

4. WIF 만을 이용해서 구현하는 것이 가능하겠지만, ADFS 가 Active Directory인증을 감싼 만큼 아마도 Active Directory에서 제공되는 수준의 기반 데이터같은 것이 있다면 구현할 수는 있을 것입니다. 마이크로소프트가 그 작업을 한 것이 ADFS 2.0 이겠고.

5. 찾아보면, "ADFS provides an extensible architecture that supports the Security Assertion Markup Language (SAML) token type and Kerberos authentication" 라고 씌여있는 것으로 보아 2개는 해결된 것 같고, Form 인증의 경우에는 Passive 인증 방식에 포함되는 것이니 지원됩니다.

제가 이 쪽으로는 경험이 없어 정확한 정보를 전달해 드리기가 쉽지 않군요. "날쌘돌이"님이 ^^ 개발하시면서, ADFS 2.0/WIF 관련 이야기를 공개해 주시면 좋겠지요.
정성태

... 91  92  93  94  95  96  [97] 
NoWriterDateCnt.TitleFile(s)
29정성태12/17/200310837    답변글 [답변]: IE에서 submit 버튼을 누를때 발생하는 이벤트를 받을수 있나요?
24임영택9/14/200310907실행중인 DLL과 통신하는 방법?
25임영택9/15/200311044    답변글 [답변]: 자답(해결했습니다)
21박용운7/29/200310591잠긴파일에서...
22박용운7/30/200312015    답변글 왜 MoveFileEx가 먹히지를 않을까요?
23박용운7/30/200311943        답변글 [자답]
19김진호7/28/200311026atl 디버깅
20정성태7/29/200310849    답변글 [답변]: atl 디버깅
17박용운7/23/200311322[질문] 보안모듈? [1]
13박용운7/23/200311904"IE BHO 개체를 개발할 때, 인터넷 익스플로러가 아닌 탐색기에서 활성화 되는 문제 해결" 문서를 읽고...
14정성태7/23/200310743    답변글 [답변]: "IE BHO 개체를 개발할 때, 인터넷 익스플로러가 아닌 탐색기에서 활성화 되는 문제 해결" 문서를 읽고...
16박용운7/23/200311342        답변글 [답변]: [답변]: "IE BHO 개체를 개발할 때, 인터넷 익스플로러가 아닌 탐색기에서 활성화 되는 문제 해결" 문서를 읽고...
7박용운7/21/200313018HTTP 프로토콜로 통신하는법? [5]
6박용운7/21/200313380POST값을 못읽는 사이트는? [1]
1박용운7/18/200315302[질문] IWebBrowser2로 POST값 구하기 [4]파일 다운로드1
... 91  92  93  94  95  96  [97]