【发布时间】:2014-01-24 17:42:53
【问题描述】:
我正在构建一个 SAAS 应用程序,该应用程序需要与客户端的 ADFS 服务器进行 SSO。是否可以获取用户 AD 个人资料图片的 URL,以在 SAML 令牌中显示为声明,以便我可以在我的应用中显示它?
【问题讨论】:
标签: claims-based-identity adfs
我正在构建一个 SAAS 应用程序,该应用程序需要与客户端的 ADFS 服务器进行 SSO。是否可以获取用户 AD 个人资料图片的 URL,以在 SAML 令牌中显示为声明,以便我可以在我的应用中显示它?
【问题讨论】:
标签: claims-based-identity adfs
是的,但 URL 需要来自某个商店,例如 AD 本身或 SQL 数据库。您可以添加将其添加到令牌的声明规则。
【讨论】:
您可以将 AD 个人资料图片作为声明传递给您的 RP 应用程序。然后,您可以将个人资料图片保存在 RP 应用程序数据库中并从那里提供。
为此,只需选择 thumbnailPhoto 或 jpegPhoto(无论您在 AD 中使用哪个属性来存储照片)作为属性以传递“将 LDAP 属性作为声明”规则。
您需要在 RP 方面做的一件事是立即将图片声明保存到 RP 数据库,然后从声明集中删除该声明。收到令牌后立即执行此操作,否则图片声明将持久保存到 RP 会话 cookie 中,这会使它膨胀很多。
【讨论】: