【发布时间】:2014-02-22 01:13:02
【问题描述】:
我刚刚构建了一个应用程序,该应用程序可以通过 WAAD 或通过在其公司网络上本地安装的 ADFS 对用户进行身份验证(配置点允许他们选择其中一个)。
应用程序将托管在 Azure 中。有人可以告诉我是否可以让公司网络上的用户在不输入凭据的情况下登录到此 Azure 应用程序?
流程如下:
- 用户导航到云应用
- FAM 检测到它们未通过身份验证,并将浏览器重定向到公司网络上的 ADFS 服务器
- ADFS 服务器回复 401 质询(我认为这是正在发生的事情)
- 用户看到用户名/密码框,然后输入凭据
- 使用包含其声明的令牌将用户重定向回云应用
如果用户已经在他们的公司网络上,我不明白为什么需要 #4。 ADFS 不应该在这里使用 Windows 身份验证,这样他们就不必输入密码了吗?有没有办法配置 ADFS 来做到这一点?
谢谢!
【问题讨论】:
-
这是我的 web.config 中的内容:
-
这可能是安全方面的问题,因为任何人都可以访问您的 PC,您对吗?所以就这样离开确实很好
标签: single-sign-on windows-authentication adfs2.0 adfs