【发布时间】:2018-09-07 09:43:12
【问题描述】:
我是 azure Active Directory (AAD) 的新手,到目前为止,我已经在 azure AD 中创建了企业应用程序并设置了此应用程序,我为 Single sign-on option 选择了集成的 windows auth(IWA)。我已经在其中配置了应用代理,pre-authentication 设置为AAD,internal URL 是我基于 Java 的 Web 应用程序 URL。
在另一侧,AAD 连接器与联合作为 ADFS 一起安装。
现在的流程是:当我点击User access URL(企业应用程序的 URL)时,它会挑战域验证,并在成功验证后重定向到我的本地 AD 表单。成功通过 ADFS 身份验证后,它会重定向到我的网络应用程序。
现在我收到的响应是 SAML 响应。
我的问题是如何使用 java 读取此 SAML 响应,我发现 AFA 是 ADAL 的一种方法。 here 是我找到的示例项目。
但在我的情况下没有发现这很有用。是否有任何其他方式来阅读此响应,或进行任何修改。
这个问题可能很广泛:那么有相同的建议或参考链接吗?
更新:
我的应用程序没有直接收到SAML 响应。通过应用代理收到的响应不是SAML。或者我们可以添加一些自定义标头作为应用代理发送的响应。请在下面找到图片以便更好地理解
更新2:
是否可以发送自定义标头作为 azure 应用代理发送的响应?
当前接收的标头是
- 连接
- 授权协商
- 饼干
- 主持人
- 其他如 x-forwarded-by、语言、编码
【问题讨论】:
标签: azure-active-directory openid saml adfs adal