【发布时间】:2014-10-28 07:21:17
【问题描述】:
我有一项服务使用 ADFS STS(Kerberos 端点)提供的 ActAs 令牌调用另一个服务。令牌是不记名类型,服务被调用。但是由于某种原因,即使原始 ActAs 令牌具有角色声明,新令牌也不包含角色声明。依赖方是相同的,所以应该应用相同的规则?如何获取客户端 ActAs 服务中的角色声明?
【问题讨论】:
标签: wcf security wif saml-2.0 actas
我有一项服务使用 ADFS STS(Kerberos 端点)提供的 ActAs 令牌调用另一个服务。令牌是不记名类型,服务被调用。但是由于某种原因,即使原始 ActAs 令牌具有角色声明,新令牌也不包含角色声明。依赖方是相同的,所以应该应用相同的规则?如何获取客户端 ActAs 服务中的角色声明?
【问题讨论】:
标签: wcf security wif saml-2.0 actas
问题在于 ADFS 上的声明规则未设置为传递角色。问题解决了
【讨论】: