我有一个用于多个网站/门户网站的集中式凭据存储。
每个网站都有自己独特的域和特定于一个客户的品牌。
我想在每个门户上显示一个登录表单,并根据集中式凭据存储验证这些凭据。此外,我想强制执行各种密码策略。例如,用户的密码可能会在一定天数后过期。或者可能需要 8 个字符,1 个字母 + 1 个数字 + 1 个特殊字符。
对于大部分密码维护,我可以将用户重定向到集中式网站,但是我真的希望允许用户在其门户的自定义域上输入用户名/密码。
我对 SAML 很熟悉,它似乎几乎可以让我到达那里。但是,它似乎不支持在服务提供者上收集凭据。
我宁愿不提出 Ad-Hoc 解决方案,而宁愿使用像 SAML 这样由委员会严格设计的标准化解决方案。
我也愿意考虑基于 WIF 的解决方案。