【发布时间】:2015-01-16 20:09:23
【问题描述】:
这是我的第一个 Web 应用程序,我正在使用 IWA 进行身份验证。我的系统管理员希望我允许 OKTA(SSO 实施)将用户凭据推送到站点而不提示登录。我在这里有点超出我的领域......有人知道这是否可能吗?我没有在 OKTA 的网站上找到解决此问题的资源。
【问题讨论】:
标签: .net asp.net-mvc-3 single-sign-on windows-authentication okta
这是我的第一个 Web 应用程序,我正在使用 IWA 进行身份验证。我的系统管理员希望我允许 OKTA(SSO 实施)将用户凭据推送到站点而不提示登录。我在这里有点超出我的领域......有人知道这是否可能吗?我没有在 OKTA 的网站上找到解决此问题的资源。
【问题讨论】:
标签: .net asp.net-mvc-3 single-sign-on windows-authentication okta
您最好的方法是对您的应用程序进行联合身份验证(即支持 saml),以避免完全“推送”凭据。
您的系统管理员所说的“推送用户凭据”是指在您的应用登录页面上“发布”凭据以模拟登录的能力。虽然 Okta 确实支持此功能,但从应用程序的角度来看,您仍然需要处理每个用户的凭据。通过为您的应用启用 SAML,您就不再需要所有凭据。 Okta 可以通过 SAML 响应 SSO 进入您的应用程序。有关 SAML 的进一步指导 - 您可以在此处访问我们的页面 (http://developer.okta.com/docs/getting_started/saml_guidance.html)。
希望这会有所帮助 - 在您完成工作时,请随时提出更多问题。
【讨论】: