【问题标题】:C2WTS service without ADFS?没有 ADFS 的 C2WTS 服务?
【发布时间】:2011-10-31 00:28:36
【问题描述】:

我们正在为 iDM 使用第三方 STS(不是 ADFS),当用户登录时,在中继方方面,我们会获得我们需要的所有声明。

要连接到 sql server,我需要一个 windows 令牌,我在 MSDN 博客上读到我可以使用 C2WTS 服务来获取一个 windows 令牌。 STS 正在向应用程序发送 upn 声明

当我们没有 ADFS 但有来自另一个 STS 的具有正确声明(包括 upn 声明)的 SAML 令牌时,是否可以使用 C2WTS 获取 Windows 令牌?

【问题讨论】:

    标签: wif claims-based-identity


    【解决方案1】:

    C2WTS 是作为 WIF 的一部分而不是作为 ADFS 的一部分安装的。它与 ADFS 没有任何关联。

    因此,如果您在应用的 web.config(如下所示)中设置了“mapToWindows”属性,则声明(从 STS 发送)将被拦截并转换为 Windows 令牌。

    <samlSecurityTokenRequirement mapToWindows="true" useWindowsTokenService="true" />
    

    您需要打开服务并配置 C2WTS 网络配置。文件以允许正确的用户通过。

    【讨论】:

    猜你喜欢
    • 2013-01-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-01-03
    • 2020-09-21
    • 1970-01-01
    • 2017-10-23
    相关资源
    最近更新 更多