【问题标题】:How to add ADFS layer to existing Owin/OAuth authentication layer如何将 ADFS 层添加到现有的 Owin/OAuth 身份验证层
【发布时间】:2015-12-15 18:36:44
【问题描述】:

目前,我们的系统实现了 Owin 和 OAuth 以使用访问令牌进行身份验证和登录。

但是,除此之外,我现在需要添加对现有 ADFS 身份验证服务器的第一次检查。目前的步骤是

  1. 使用 OAuth 验证并登录,返回票证。

现在,我需要合并 ADFS,以便步骤...

  1. 连接到 ADFS 服务器并进行身份验证。
  2. 如果通过,从自己的服务器获取详细信息并继续使用令牌进行身份验证。
  3. 如果由于 ADFS 中不存在某些用户而失败,请从自己的服务器中检查用户,如果找到并通过身份验证,则照常进行。

我正在尝试两种不同的可能性:

  1. 在 Startup.Auth.cs 中,我使用元数据地址为 ADFS 添加了 WsFederationAuthenticationOptions。我被困在如何实际使用 Wreply 和 Wtrealm 以及如何继续检查我们自己的 OAuth 身份验证。

  2. 1234563响应,并根据响应继续。

我是否以错误的方式处理这个问题?我正在尝试的两次尝试是否在正确的轨道上,如果是,我如何以这种方式连接并返回以完成必要的步骤?

【问题讨论】:

    标签: asp.net-mvc-4 authentication oauth owin adfs


    【解决方案1】:

    看看IdentityServer - 特别是第3版和documentation

    您将看到它如何处理多重身份验证。

    您通过 ADFS 进行身份验证并获得一组声明。如果用户不在 AD 中,您将停留在 ADFS 登录屏幕上并显示错误。

    【讨论】:

    • 我去看看谢谢!如果用户不在 AD 中,我是否仍然能够进行干预并使用一些逻辑来决定是否要绕过 ADFS 登录?
    • 在 ADFS 2.0(在 IIS 上)是的,您可以更改网页。 ADFS 3.0(非 IIS)没有。
    猜你喜欢
    • 1970-01-01
    • 2021-10-10
    • 2018-06-04
    • 2015-11-27
    • 2014-12-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-05-11
    相关资源
    最近更新 更多