0

有人知道 Azure ACS 上规则转换引擎的性能测试结果吗?
索赔转换过程中的表现如何?

我可以用它来有效地管理几百万用户的角色(每个用户额外有 20 条转换规则)吗?它/它能在这种情况下有效地工作吗?

例如,如果“internal-user-id”输入声明包含“some-user@some.IdP”,则角色输出声明应包含“RestrictedUser”。

级联转换呢?
它们是否按照声明的顺序执行?
这意味着如果某些声明转换规则创建 InvoiceMode 输出声明,而其他声明转换规则将其用作输入声明,那么它会根据 InvoiceMode 声明生成最终输出声明,还是什么都不做?

4

1 回答 1

0

虽然我没有对此进行测试,但看起来很公平,当你把它全部放在 acs 上时你会遇到一些性能问题。但是,ACS 的限制已根据 2011 年 7 月的更新发布

http://msdn.microsoft.com/en-us/library/gg429787.aspx

您还可以考虑使用 ClaimsAuthorizationManager 在代码中进行复杂的转换。对于一些深入的示例,您可能需要查看Identity Training Kit VS2010

于 2011-08-10T11:27:56.220 回答