【问题标题】:WIF federation and domain : never enter into custom SecurityTokenHandlerWIF 联盟和域:永远不要进入自定义 SecurityTokenHandler
【发布时间】:2012-10-05 21:18:31
【问题描述】:

我们已经实现了一个在大多数情况下都能正常工作的联合服务器。它依赖于 ws2007HttpBinding 并实现了 UserNameSecurityTokenHandler 的扩展(称为 CustomSecurityTokenHandler)。在我们的局域网上,一切正常。

但是,我们有以下失败的场景:

1) 服务器部署在 Amazon EC2 上,而不是本地 LAN。客户端是连接到服务器的 WPF 应用程序。当客户端安装在工作组内的 pc 上时,连接正常。

2) 但是,当 PC 位于 AD 域中时,我们无法连接。这似乎不是由于网络问题:与 EC2 的连接仍然正常,我们确实连接到了联邦提供商,但从未进入 CustomSecurityTokenHandler。

所以看起来好像服务器已为我们的本地 LAN 正确配置,但是当服务器在某个外部网络上并且客户端从我们的本地域调用时突然卡住了。

配置中可能有某种删除部分要做,但我不知道在哪里。
我已经有了:

 <microsoft.identityModel>
<service>
  <securityTokenHandlers>
    <remove type="Microsoft.IdentityModel.Tokens.WindowsUserNameSecurityTokenHandler, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35"/>
    <add type="MyOwnFP.Federation.CustomSecurityTokenHandler, MyOwnFP.Federation"/>

欢迎提出任何想法。

【问题讨论】:

    标签: dns amazon-ec2 wif federation


    【解决方案1】:

    实际上是由于服务器和客户端之间的时钟差异。通过将我的域与适当的 NTP 同步来解决。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-11-09
      • 2013-05-31
      • 1970-01-01
      • 2017-06-04
      • 1970-01-01
      相关资源
      最近更新 更多