Je travaille actuellement avec ADFS pour établir une confiance fédérée entre deux domaines séparés.
Ma question est simple : Est-ce que l'ADFS v. 2.0 supporte la confiance transitive entre les fournisseurs d'identité fédérés ? Si oui, voir les questions ci-dessous. (Je ne parle pas des trusts de la forêt AD mais de domaines complètement séparés utilisant l'ADFS 2.0 dans un scénario de fédération).
Je sais que l'ADFS v 1.0 ne le fait pas, comme indiqué dans le document ce document à la page 9. Mais en regardant les règles de réclamation qui accompagnent l'ADFS 2.0, il semble que ce soit possible, en tant que partenaire Microsoft confirmé. Cependant, la documentation sur ce sujet est un véritable fouillis ! Je n'ai trouvé aucune déclaration relative à l'ADFS v. 2.0 sur ce sujet ( SI vous avez de la documentation à ce sujet, S'IL VOUS PLAÎT, aidez-moi les gars ! ).
Pour être plus clair, supposons ce scénario :
Federation provider (A) trust federation provider (B) which trusts identity provider (C).
So, does (A) trust identities comming from (C) across (B)?
Questions de Fruther en cas de soutien de la confiance transitive :
- Est-il possible de restreindre la confiance transitive dans l'ADFS de quelque manière que ce soit ? Si oui, comment ? (Commande Powershell ou entrée du menu de l'ADFS GUI où le trouver)
- Comment la confiance transitive affecte-t-elle les propriétés Issuer et OriginalIssuer des créances ?
- Si la confiance transitive est utilisée avec les transformations de créances et que le fournisseur (B) transforme les créances courantes de (C) de manière à ce qu'elles soient transformées en (nouvelles) créances de même type et de même valeur, comment cela affecterait-il les propriétés de l'émetteur et de l'émetteur d'origine ?
IMPORTANT : qu'il soit pris en charge ou non, j'ai besoin de sources officielles à ce sujet. Cependant, si personne d'autre ne peut les fournir et que quelqu'un est capable de répondre aux questions avec son expérience, je suis prêt à lui donner la prime même sans sources officielles.