【问题标题】:Challenge window from ADFS when on the corporate network在企业网络上时来自 ADFS 的质询窗口
【发布时间】:2014-02-22 01:13:02
【问题描述】:

我刚刚在这里阅读了这篇文章:http://www.asp.net/aspnet/overview/developing-apps-with-windows-azure/building-real-world-cloud-apps-with-windows-azure/single-sign-on

我刚刚构建了一个应用程序,该应用程序可以通过 WAAD 或通过在其公司网络上本地安装的 ADFS 对用户进行身份验证(配置点允许他们选择其中一个)。

应用程序将托管在 Azure 中。有人可以告诉我是否可以让公司网络上的用户在不输入凭据的情况下登录到此 Azure 应用程序?

流程如下:

  1. 用户导航到云应用
  2. FAM 检测到它们未通过身份验证,并将浏览器重定向到公司网络上的 ADFS 服务器
  3. ADFS 服务器回复 401 质询(我认为这是正在发生的事情)
  4. 用户看到用户名/密码框,然后输入凭据
  5. 使用包含其声明的令牌将用户重定向回云应用

如果用户已经在他们的公司网络上,我不明白为什么需要 #4。 ADFS 不应该在这里使用 Windows 身份验证,这样他们就不必输入密码了吗?有没有办法配置 ADFS 来做到这一点?

谢谢!

【问题讨论】:

  • 这是我的 web.config 中的内容:
  • 这可能是安全方面的问题,因为任何人都可以访问您的 PC,您对吗?所以就这样离开确实很好

标签: single-sign-on windows-authentication adfs2.0 adfs


【解决方案1】:

这可以通过将 ADFS 端点的 Url 添加到本地 Intranet 或 Internet Explorer 的受信任站点来实现。默认情况下,Internet Explorer 会将 Windows 凭据传递给这两个组中的站点。如果这不起作用,则必须仔细检查设置是否未被修改。

【讨论】:

  • 这行得通。但是,在我们的例子中,我们必须更改域控制器上的组策略,以默认情况下将 Intranet 站点放在本地 Intranet 区域中。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-01-17
  • 1970-01-01
  • 2018-06-07
  • 1970-01-01
  • 2012-07-07
  • 1970-01-01
相关资源
最近更新 更多