我试图从当前的 .NET 身份验证/授权产品组合中找出正确的架构。我无法找到很多在线信息的一个问题:让 ThinkTecture IdentityServer 2.0 联合 ADFS 2(使用 Active Directory 凭据对域用户进行身份验证)与让 IdentityServer 直接针对域对用户进行身份验证有什么好处?
对于我的公司,我只看到 ADFS 2 的 3 个可能要求,但如果 IdentityServer 足够,我宁愿避免安装它(主要是因为它是开源的,因此更易于调试、可扩展和易于理解):
- 企业 (Active Directory) 用户的基于声明的身份验证。
- 支持 Office365 SSO - 有将 Office365 与 ADFS 集成的说明
- 联合外部(业务合作伙伴)ADFS 服务(我们目前不需要这个,但我想保持这个选项打开)
IdentityServer 2.0 是否没有提供或不容易添加这些功能?