クレームベース認証のさまざまなSTSを比較しており、それぞれを使用するのが適切な場合に試しています。
ADFSv2はすべてのWindows環境で使用する必要があるようです。 PingとSiteminderは、Unix側に適しています...営業担当者は、PingはWindowsのほうが優れていると言っていましたが、「理由」はよくわかりませんでした。
どんな比較情報も大歓迎です!
現在、SSOを行っています。 Site Minderに開発者ライセンスの許可payを許可することができませんでした。彼らは文字通り、私たちが彼らのソフトウェアを使用するように懇願した多くの呼び出しを返しませんでした(私たちのクライアントの1人がそれを使用していて、それが最も簡単な方法だと考えました)。
Ping IdentityのPingfederate製品を使用しました(またはその逆ですか)。
ドキュメントは素晴らしいものではありませんが、私たちのために働いています。あなたが第1レベルのサポートを超えることができるとき、彼らは非常に役に立ち、私たちを動かすのに役立ちました。アプリケーションはAPIに依存しますが、アプリケーションはSSOの多数のオープンスタンダードもサポートします。あなたが予算を持っているならば、彼らはまた、重労働をするために利用可能なコンサルティングを持っています。
どのSTSを選択するかは、実際には、短期的および戦略的要件に基づいている必要があります。ちなみに、PingFederateはWindows環境で非常にうまく機能します。 Ping Identityには、実際には多くのWindowsITショップがPingFederateの展開に成功しています。したがって、あなたがWindowsショップであるかどうかは、唯一の決定者であってはなりません。
SSOエコシステムに統合する必要があるアプリケーションの範囲を検討することをお勧めします。これには、Active Directory、OAM、SiteMinderなどのID管理製品と、依存するアプリケーションの両方が含まれます。 SSOソリューションは、これらの統合のニーズに基づいて選択する必要があります。
Ping Identityは、この夏、ADFSv2/WCF/WIF環境との整合性を確保するために多くの作業を行いました。それに加えて、PingFederateは、多くの既存のID管理製品、ディレクトリ、およびデータベースへの非常に豊富な統合を提供します。 SAML、WS-Trust、およびWS-Federationシングルサインオンを.Net、Java、およびPHPに埋め込むための言語キットもいくつかあります。
PingFederateと他のSSO/Federation製品のもう1つの重要な差別化要因は、PingFederateエコシステムを確立できる速度と容易さです。通常、PingFederateのお客様は数時間または1日で稼働します。数週間や数ヶ月ではありません。
また、Ping Identityは、準備が整っていない、またはフルスケールのオンプレミスSSO /フェデレーションソリューションに投資する必要がない企業向けに、クラウドベースのソリューションPingConnectを提供していることにも注意してください。
Windows 2012サーバー用のSiteminderポリシーサーバーをダウンロードする方法と、ダウンロードする必要のあるバージョン。
修正プログラムをダウンロードしているときに、次のメッセージが表示されます>このソリューションは、アクティブなライセンスがない製品に属しています。