【发布时间】:2016-01-08 15:20:44
【问题描述】:
到目前为止我所做的...我已经设置了 Azure AD,分配了用户,甚至为不同的 Microsoft 示例应用程序设置了端点和设置。它们都是开箱即用的。我只是没有看到任何通过代码 (C#) 直接向 Azure 发送原始 SAML 请求/响应的示例。
是否可以通过代码 (C#) 向 Azure 发布 SAML 请求并让它返回 SAML 响应?基本上,我们的安全架构师想要手动创建一个 SAML AuthRequest 并将其发送到 Azure,然后接收 SAML 响应供我们询问。它甚至可以这样工作吗?
我们希望接受这一点,然后为角色和权限设置安全性。看起来该信息是身份提供者的东西,这就是我们应该使用 Azure 的目的。
我的想法: 我们有自己的 EnterpriseSecurity,可与 FederatedServer 配合使用。有一个包含 FetchTokenSSOFederated() 的 FetchToken 类。我觉得如果我们在联合服务器和 Azure 之间建立信任,那么 SP 发起的调用实际上是 FetchTokenSSOAzureFederated()。我们的联合服务器将处理我们和 Azure 之间的一切。 任何指导表示赞赏。
感谢任何指导。
谢谢 -肯
【问题讨论】:
-
您想在这个 SAML 请求中发送什么来获取令牌?一对用户名/密码?还要别的吗?身份提供者不会免费给你令牌。
标签: c# azure single-sign-on azure-active-directory