【发布时间】:2018-04-30 19:07:28
【问题描述】:
我将 IdentityServer4 与 OpenID Connect 和 OAuth2 一起使用。
我需要为一些支持 SAML 的旧服务启用 SSO。
有人能解释一下(或给我推荐一篇好文章)解释如何实现这一点吗?
我是否需要从 IdentityServer 请求一个 SAML 令牌以获得我可以传递给旧服务的 JWT 令牌?或者我可以将 SAML 令牌嵌入到 JWT ID 令牌中,然后可以将其提取并传递给旧服务?
【问题讨论】:
-
嘿@DaImTo 感谢您的回复。但该链接用于“使用密码保护 API”。我不确定这与在需要 SAML 令牌的服务和需要 JWT 的服务之间支持 SSO 有什么关系?
-
在这里寻找类似的解决方案。基本上有人可以指出在 IdentityServer 中生成 SAML 令牌的最佳方法,因为它提供了有效且受信任的 JWT 令牌以进行交换?
标签: .net-core single-sign-on jwt saml identityserver4