【问题标题】:How to fallback authentication from ADFS to form-based如何将身份验证从 ADFS 回退到基于表单
【发布时间】:2013-02-26 07:42:31
【问题描述】:

我们有一个使用表单身份验证(ASP.NET 成员资格)的 ASP.NET 应用程序。现在我们想让它在以下场景中成为具有声明感知能力的 ASP.NET 应用程序:

  1. ADFS 充当 Intranet (AD) 用户的 IP-STS
  2. 如果 AD 用户未映射到 ASP.NET 成员身份用户或映射的 ASP.NET 成员身份用户无权访问应用程序 --> 回退到表单身份验证(外部 IP-STS)
  3. 如果最终用户从域外部访问应用程序,我们不希望 ADFS 提示输入 Windows 凭据。我们希望使用表单身份验证将最终用户重定向到外部 IP-STS。

这种情况可以实现吗?或者还有其他可能的解决方案吗?我应该如何设置/配置我的应用程序?

谢谢

【问题讨论】:

    标签: asp.net forms-authentication adfs


    【解决方案1】:

    这个问题的经典解决方案是拥有两个 ADFS 和一个拆分的 DNS。

    内部用户重定向到为 WIA 配置的 Intranet 中的 ADFS。

    外部用户重定向到为 FBA 配置的 DMZ 中的 ADFS。

    第二点,不清楚是内部用户还是外部用户。

    如果是外部的(即 FBA),那么您可以修改表单登录页面,自己访问 AD 并进行适当的重定向。

    【讨论】:

    • 您好 nzpcmad,抱歉回复晚了。您的解决方案对于我们的案例来说已经足够好了。我们尚未真正设置该解决方案,但我仍然标记您的答案,因为它为我提供了很好的调查方向。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-10-02
    • 1970-01-01
    • 1970-01-01
    • 2014-12-13
    • 2015-02-06
    • 2010-11-20
    相关资源
    最近更新 更多