【发布时间】:2016-04-07 12:48:55
【问题描述】:
在 MVC 应用程序中,用户身份验证 STS (ADFS) 为一个 ADFS 工作,但我想在运行时更改在 Web.config 中配置的不同 ADFS 的所有参数,如下所示:
机构名称
有效发行人
发行人(在system.identityModel.services 部分)
等等
【问题讨论】:
标签: authentication claims-based-identity adfs
在 MVC 应用程序中,用户身份验证 STS (ADFS) 为一个 ADFS 工作,但我想在运行时更改在 Web.config 中配置的不同 ADFS 的所有参数,如下所示:
机构名称
有效发行人
发行人(在system.identityModel.services 部分)
等等
【问题讨论】:
标签: authentication claims-based-identity adfs
我已经解决了这个问题。 我们可以动态更改以下所有参数,如下所示:
FederatedAuthentication.FederationConfiguration.IdentityConfiguration.IssuerNameRegistry = new Trust(trust);
FederatedAuthentication.FederationConfiguration.IdentityConfiguration.AudienceRestriction.AllowedAudienceUris.Add(new Uri("https://localhost:44300"));
FederatedAuthentication.FederationConfiguration.WsFederationConfiguration.PassiveRedirectEnabled = true;
FederatedAuthentication.FederationConfiguration.WsFederationConfiguration.Issuer = "https://sts.domainame.com/adfs/ls/";
FederatedAuthentication.FederationConfiguration.WsFederationConfiguration.Realm = "https://localhost:44300";
信任类:
public class Trust : IssuerNameRegistry
{
string trust;
public Trust(string trust)
{
this.trust= trust;
}
public override string GetIssuerName(SecurityToken securityToken)
{
return trust;
}
}
【讨论】: