【问题标题】:ASP.NET WIF Retrieve LDAP attributes as claims from AD FS serverASP.NET WIF 从 AD FS 服务器检索 LDAP 属性作为声明
【发布时间】:2015-03-16 18:36:07
【问题描述】:

WIF 声称对 ADFS 来说是全新的。我遵循了问题中的代码:ASP.NET web forms - how to combine WIF authentification with membership provider and role provider 并能够使用它来被动地验证针对 AD FS 登录的用户。但是,我不知道如何 tp 为该用户查询 AD FS 以检索其一些 LDAP 属性,因为我已经通过我在 ADFS 服务器中配置的依赖方信任的声明规则配置了它们。有任何想法吗?希望使用我上面提到的类似代码来检索声明而不是进行身份验证。

【问题讨论】:

    标签: wif claims-based-identity adfs


    【解决方案1】:

    最大的问题在于上述代码根本不依赖 ADFS。相反,它在本地创建身份。

    我认为您应该对 ADFS 使用被动流程,即您希望将浏览器重定向到 ADFS,然后希望用户声明返回。在我的一个教程中描述了一种最简单的方法:

    http://www.wiktorzychla.com/2014/11/simplest-saml11-federated-authentication.html

    【讨论】:

    • 感谢您,绝对有帮助。但是,我们希望我们的用户继续使用应用程序的登录页面登录,然后在后台悄悄地向 ADFS 验证他们,而不是物理地将他们发送到 ADFS 服务器进行登录。我只想在后台撤回一些声明以及对 AD FS 的身份验证。
    • 这与仍返回 SAML 令牌的活动端点一起使用。 Dominick 博客条目中来自客户端的详细信息:leastprivilege.com/2010/04/14/…
    猜你喜欢
    • 1970-01-01
    • 2022-10-30
    • 2012-05-17
    • 1970-01-01
    • 1970-01-01
    • 2010-11-11
    • 2019-07-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多