【问题标题】:How do I setup HTTP artifact binding in ADFS 3.0?如何在 ADFS 3.0 中设置 HTTP 工件绑定?
【发布时间】:2014-07-10 21:34:03
【问题描述】:

我试图了解在 ADFS 3.0 中启用 HTTP 工件绑定所涉及的步骤,这可以解决我通过 GSA(Google Search Appliance)发送的 SAML 断言。我需要向 GSA 提供“工件解析器 URL”。所以我需要知道 ADFS 3.0 中涉及哪些步骤才能使该 URL 正常工作。

我看到下面的文档在第 4.8 节中讨论了这个问题,但这对我没有帮助,而且它也适用于 ADFS 2.0。

http://download.microsoft.com/documents/France/Interop/2010/Using_ADFS2_0_For_Interoperable_SAML_2_0-Based_Federated_SSO.docx

https://SAML-hostname:port/saml-bridge/Resolve.aspx

【问题讨论】:

    标签: binding adfs google-search-appliance resolver


    【解决方案1】:

    ADFS 2 和 3 的步骤大致相同。

    您必须在 SQL Server 而不是 WID 上运行 ADFS。

    这里描述了这个过程:SP-initiated Single Sign-On POST/Artifact Bindings

    在这种情况下,ADFS 也是 SP 而不是 IDP。

    基本上:

    • ADFS 发送 AuthnRequest
    • 用户在 IDP 上进行身份验证
    • 当 ADFS 获得成功响应时,通过反向通道 WS-Trust SOAP 连接将工件发送到 IDP
    • IDP 回复断言(声明)

    【讨论】:

    • SAML 中是否存在允许无浏览器交互的内容?您捕获用户名:密码,然后在没有浏览器的情况下与 IdP 交谈?
    • 有一个 SAML 配置文件允许它,但我不知道有谁实现了它。
    • 还有 PAOS(反向 SOAP),但很少实施。
    • 谢谢老兄,这正是我发现的……很多关于 SAML ECP 配置文件的提及,但没有实施示例。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-06-27
    • 1970-01-01
    • 2016-12-01
    • 2011-06-07
    • 2021-11-26
    • 2012-11-23
    • 2013-12-05
    相关资源
    最近更新 更多