【发布时间】:2015-06-21 18:52:21
【问题描述】:
我已经使用我的 Web 应用程序(托管在 IIS 7 中,主机名为 www.abc.com)配置了本地 STS,它可以接收来自 STS 的声明并可以登录。现在,我在我的 Web 应用程序中添加了另一个主机名 (www.xyz.com)。如果用户使用www.abc.com/page1 登录到应用程序中的页面,它会重定向到本地 STS,它会验证用户身份并添加安全令牌。现在,如果用户访问www.xyz.com/page2,它也会重定向到 STS 进行身份验证。
如果用户登录www.abc.com 或www.xyz.com,他们需要在未登录的情况下访问其他域页面。是否可以?我们如何做到这一点?
【问题讨论】:
-
请添加一些有关您使用的技术的详细信息。理想情况下,您尝试了一些示例代码。
-
我正在使用 asp.net 4.5 网站并托管在 IIS 7 中。我正在使用 WSFederatedAuthenticationModule 重定向到身份提供程序进行身份验证,我可以收到声明。当我的网站只有一个主机名时,它工作正常。当我添加另一个主机名时,它会重定向到身份提供者登录页面。如果用户已经使用域 A 登录,并且如果他们访问域 B 中的页面,则不应再次输入登录信息。有没有可能实现。