Access Control Service 2.0

Microsoft Azure Active Directory 存取控制 (也稱為 存取控制 Service 或 ACS) 是雲端式服務,可讓您輕鬆地驗證和授權使用者存取 Web 應用程式和服務,同時允許驗證和授權的功能從您的程式碼中分解。 您可以讓 ACS 協調使用者的驗證及大部分授權作業,而不用實作包含專屬於應用程式之使用者帳戶的驗證系統。 ACS 與標準型身分識別提供者整合,包括 Active Directory 等企業目錄,以及Windows Live ID (Microsoft 帳戶) 、Google、Yahoo!和 Facebook 等 Web 身分識別。

重要

ACS 命名空間可以將其 Google 身分識別提供者組態從 OpenID 2.0 移轉至 OpenID Connect。 移轉必須在 2015 年 6 月 1 日之前完成。 如需詳細指引,請參閱將 ACS 命名空間移轉至 Google OpenID 連線

開始使用 ACS

ACS 的主要功能

ACS 與最熱門的程式設計與執行時間環境相容,並支援許多通訊協定,包括 Open Authorization (OAuth) 、OpenID、WS-Federation 和 WS-Trust。 ACS 幾乎與任何新式 Web 平臺相容,包括 .NET、PHP、Python、JAVA 和 Ruby。

以下是 ACS 的主要功能:

  • 整合 Windows Identity Foundation (WIF)

  • 熱門 Web 身分識別提供者的現用支援,包括 Windows Live ID (Microsoft 帳戶) 、Google、Yahoo 和 Facebook

  • 全新支援

  • 支援 OAuth 2.0 (草稿 13)、WS-Trust 和 WS-同盟通訊協定

  • 支援 JSON Web Token (JWT)、SAML 1.1、SAML 2.0 和 Simple Web Token (SWT) 權杖格式

  • 整合及可自訂的主領域探索,可讓使用者選擇其身分識別提供者

  • 開放資料通訊協定 (OData) 型管理服務,可透過程式設計方式存取 ACS 設定

  • 允許系統管理存取 ACS 設定的瀏覽器型管理入口網站

注意

不再支援 Access Control Service 1.0。 所有使用者都應該使用 ACS 2.0。

其他資源

您可以使用下列資源來深入瞭解 ACS:

MSDN 內容