【问题标题】:How to do claim based SSO for Android and IPhone applications using ADFS STS?如何使用 ADFS STS 为 Android 和 iPhone 应用程序执行基于声明的 SSO?
【发布时间】:2013-09-24 09:25:44
【问题描述】:

我的客户要求使用 ADFS 通过单点登录机制对 Android 和 iPhone 应用程序进行身份验证。一旦应用程序提供了用户名和密码,ADFS 将在对应用程序进行身份验证后提供一个具有声明权的令牌,并且此令牌仅在一段时间内有效。

在开始之前,我已经在脑海中收集了以下问题。

  1. iPhone 和 Android 应用程序是否支持 SAML 2.0 协议?如果是,那么我想这很容易实现。

  2. 如果 #1 的答案是否定的,那么我认为我们需要 WCF 中的中间服务将 SAML 2.0 令牌转换/转换为应用程序支持的令牌。是真的吗?

请为我提供正确的实施方向。

谢谢

【问题讨论】:

    标签: android iphone wcf single-sign-on adfs2.0


    【解决方案1】:

    我已经回答了你的第一个问题。

    我知道我们可以通过 SAML 请求来实现这一点。 在这种情况下,您是否能够在开发过程中获得以下信息:

    • 服务网址
    • SAML 请求架构
    • SAML 响应架构

    您还需要签署证书的公钥(也许更多)。 一些联合设置允许您与 XML 文件中包含的数据交换信息, 这取决于您的实施。 从客户端获取 iDP federationMetadat.xml 文件还可以获取用于签署证书的公钥。 元数据和签名证书应该就足够了,但如果您需要其他任何东西,请询问您的客户。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-04-05
      • 2012-06-20
      • 1970-01-01
      • 2011-09-16
      • 1970-01-01
      • 2013-12-07
      • 1970-01-01
      相关资源
      最近更新 更多