Tengo una aplicación de servicio web WCF construida y probada en IIS7. Con respecto a la autenticación, quería implementar una identificación de usuario y autenticación de contraseña alojada en el servidor sql para los consumidores que acceden a las operaciones en el servicio web. Sin embargo, me dijeron que la política de mi empresa exige que implemente SAML en mi servicio web. Eso significa que cualquier cliente que esté accediendo a las operaciones de mi servicio web debe ser autenticado usando SAML 2.0. No estoy familiarizado con SAML, pero me gusta saber y comenzar a implementarlo en mi servicio web. Sigo escuchando dos términos: proveedor de servicios y proveedor de identidad, basado en las definiciones en la web, supongo que el proveedor del servicio es mi servicio web. el proveedor de identidad es donde el usuario se autentica y el proveedor de identidad proporciona una aserción a mi servicio web y luego dejo que el cliente acceda a las operaciones. Entiendo la teoría, pero no estoy seguro de cómo ponerla en práctica. Los clientes que acceden a mi servicio web no son internos, es decir, son externos (clientes de extranet), por lo que en este caso, ¿cuál será el proveedor de identidad y cómo agrego el código a mi servicio web para convertirlo en un proveedor de servicios?Cómo integrar la autenticación SAML en la aplicación de servicio web WCF
Espero que entienda mi dilema, ¿alguien puede explicar el enfoque que debo tomar y cualquier muestra o tutorial que me ayude a completar el servicio web es muy apreciado.
Tiene razón, tenemos STS. Entonces, para autenticar a los clientes que usan el token saml, ¿es el ejemplo que proporcionó el camino a seguir? – wcfvemi