【发布时间】:2017-08-15 19:58:32
【问题描述】:
我正在尝试针对 Azure Active Directory 创建一个使用 WIF 保护的 MVC 5 应用。我正在尝试通过以下代码使用 SAML 令牌:
app.UseWsFederationAuthentication(
new WsFederationAuthenticationOptions
{
Wtrealm = realm,
MetadataAddress = adfsMetadata,
TokenValidationParameters = new System.IdentityModel.Tokens.TokenValidationParameters
{
SaveSigninToken = true
}
});
计划是使用返回的令牌传递到后端 WCF 服务。根据我的调查,我知道我需要在此处使用“活动流”,其中 Web 应用程序需要从 Azure AD 请求访问令牌才能通过 WCF 服务进行身份验证。
Azure Active Directory 是否支持此流程?我准备的一切似乎都表明它不是,而且这些天我们非常倾向于 WebAPI / OpenIdConnect。
我真的很想以一种或另一种方式确认这是否可行(使用 WCF)或是否该放弃这种方法。
谢谢 大卫
【问题讨论】:
标签: wcf azure-active-directory acs ws-federation