【问题标题】:ADFS in ASP.NET usageADFS 在 ASP.NET 中的使用
【发布时间】:2013-09-18 11:20:26
【问题描述】:

我对 uisng ADFS(在 ASP.NET 中)相对较新,这是我的公司想要使用的,只是对此有一些基本问题:

  1. 我是否正确没有明确的“授权”调用可以像使用 ASP.NET 成员提供程序一样执行?除非您在域中,否则它会向您显示登录屏幕,并且一旦您输入凭据,它就会进行验证并返回带有声明信息的令牌。

  2. 能否像使用表单身份验证一样配置某些表单以允许匿名访问?

谢谢。

【问题讨论】:

    标签: adfs


    【解决方案1】:

    是的,您可以在应用中设置不需要身份验证的页面。它的工作方式与您对 Forms Auth 所做的完全一样。

    第 1 点:在基于声明的模型中,您的应用依赖外部系统对用户进行身份验证,并以令牌的形式接收用户有效的证据。您可以完全自动执行此操作(使用 WIF 和配置文件),或者您可以显式触发身份验证过程。无论如何,您的应用将不再负责验证合法用户。这是它委托给 STS(例如 ADFS)的责任。这就是为什么应用被称为“依赖方”的原因。

    我建议您阅读 A Guide to Claims based Identity 的前几章,以便更好地理解基本原理。

    【讨论】:

    • 感谢您的回复。在 #1 中,我无法从代码中显式调用“授权”,它必须在配置中指定 ADFS 位置的情况下在幕后进行?
    猜你喜欢
    • 1970-01-01
    • 2013-12-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-07
    相关资源
    最近更新 更多