【发布时间】:2017-05-17 18:25:50
【问题描述】:
我正在尝试了解如何使用 SAML 2.0 令牌将 OWIN (katana) 与 ADFS 3.0 一起用作 IdP。 当您使用应用程序设置依赖方注册时,您可以选择使用 WS-Federation 和/或 SAML 2.0 令牌
据我了解,SAML 2.0 令牌是比 WS-Federation 更新的标准。我相信最大的区别之一是您不必对从 IdP 获得的令牌进行任何反向通道验证,但至于为什么我不知道。有人可以帮我理解以下内容吗?
与使用 WS-Federation 和 SAML 2.0 有什么区别?
如果 SAML 2.0 更好,那么我如何使用 OWIN 使其工作?
【问题讨论】:
-
> SAML 2.0 令牌是比 WS-Federation 更新的标准,并且与带有 JWT 的 OAuth2 兼容仍然过时。公平地说,OAuth2 不适用于 SSO。
-
是的,从我读到的 saml 2.0 和 ws fed 是使用 adfs 作为 idp 时的唯一选择
-
我只是把它作为一个帮助工具:github.com/CrescentFresh/Owin.OAuth.Adfs 我并不是说它可以解决您的问题,但它是一个构建块。帮助将我们的 openidconnect 实施与客户糟糕的 AD FS 3 设置集成在一起。
标签: asp.net asp.net-mvc owin saml-2.0 adfs