【发布时间】:2015-07-02 18:29:15
【问题描述】:
经过 2 天的研究,现在我假设 ADFS 可以用作身份提供程序,它使用 Active Directory 作为其存储库(这意味着我们可以存储用户名、密码......识别用户所需的)。我的困惑是
- 当用户在 SP 中打开登录页面时,如果存在信任 SP和ADFS(IP)的关系,IP是否占用windows 登录 UserId 以检查活动目录中的用户?
- 如果认证成功,那么 IP 发送 对 SP 的用户信息(作为 SAML 响应),以便我可以创建 登录用户的会话?
- 我应该怎么做,如果用户从 SP 注销,我是否也必须 清除 IP 中的会话(现在是 ADFS)
如果我的假设是正确的,如何将 ADFS 实现为身份提供者(IP)并在 Asp.net 应用程序(服务提供者)中使用其服务?
【问题讨论】:
标签: asp.net .net active-directory saml-2.0 adfs