【发布时间】:2013-02-26 07:42:31
【问题描述】:
我们有一个使用表单身份验证(ASP.NET 成员资格)的 ASP.NET 应用程序。现在我们想让它在以下场景中成为具有声明感知能力的 ASP.NET 应用程序:
- ADFS 充当 Intranet (AD) 用户的 IP-STS
- 如果 AD 用户未映射到 ASP.NET 成员身份用户或映射的 ASP.NET 成员身份用户无权访问应用程序 --> 回退到表单身份验证(外部 IP-STS)
- 如果最终用户从域外部访问应用程序,我们不希望 ADFS 提示输入 Windows 凭据。我们希望使用表单身份验证将最终用户重定向到外部 IP-STS。
这种情况可以实现吗?或者还有其他可能的解决方案吗?我应该如何设置/配置我的应用程序?
谢谢
【问题讨论】:
标签: asp.net forms-authentication adfs