【问题标题】:OAuth2 SSO implementation using ADFS in MVC4 with Owin Oauth middlewareOAuth2 SSO 实现在 MVC4 中使用 ADFS 和 Owin Oauth 中间件
【发布时间】:2015-11-24 06:53:47
【问题描述】:

简单来说,我唯一的要求是在我的应用程序中实现 SSO:

  1. 使用 ADFS 2012 R2 进行 SSO(OAuth2 协议)。

  2. 用户将使用 oAUth 2.0 VIA ADFS 服务器获取令牌,使用登录提示获取凭据,或者在基于 ADFS 表单或基于窗口的情况下配置任何身份验证方案。

  3. 如果使用 oAuth 对一个应用程序进行身份验证的同一用户,如果第二个应用程序想要使用同一用户,则不应出现 ADFS 使用 oAUth2.0 呈现的登录框。

现在,请帮助我 OWIN.SECURITY.OAuth 或任何其他 oAuth 将如何帮助我,以及在 MVC Web 应用程序中实现的最佳方式是什么。请提供示例应用程序。

【问题讨论】:

    标签: asp.net-mvc asp.net-mvc-4 oauth owin adfs


    【解决方案1】:

    ADFS 2012 R2 仅支持公共客户端。网站是机密客户端,因此您无法使用 ADFS 2012 R2 执行 OAuth2 授权授权。但是你不应该太沮丧,因为 OAuth2 授权不会给你 SSO - OAuth2 不是协议的登录。 如果您想使用类似 OAuth 的技术执行 Web 登录,我建议您考虑 OpenID Connect 和 Windows Server 2016 附带的 ADFS 版本(目前处于技术预览版 4 中)。

    【讨论】:

    • 当您说“无法执行 OAuth2 授权授予”时,我假设您不是在谈论“授权码授予”而是隐式/资源所有者/客户端凭据?
    • 准确地说是关于机密客户的代码授权授权 :) ADFS 2012 R2 中也没有其他授权,但这与我所说的无关。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-05-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多