您是否可以在azure acs中同时拥有客户端证书安全性和服务身份验证

Sam*_*der 7 security wcf certificate azure acs

我们有一个WCF服务,它需要azure的acs服务提供的令牌,并且acs配置为使用内置的服务身份进行身份验证.

我们是否也只允许通过客户端证书身份验证访问此服务(因此只有安装了证书的客户端才能调用该服务),还提供用户名和密码以提供给acs服务以获取acs服务提供的令牌建立服务索赔(最终为其他用户)

或者是一个还是另一个?

我们也将最终使用https进行服务,以防万一.

小智 1

您应该能够通过在 ACS 中设置多个服务身份来完成此操作,其中一个用于用户名和密码,一个用于证书。

参考:

http://msdn.microsoft.com/en-us/library/windowsazure/gg185924.aspx

http://msdn.microsoft.com/en-us/library/windowsazure/hh289316.aspx

http://msdn.microsoft.com/en-us/library/windowsazure/gg185954.aspx