【问题标题】:How do I request additional claims from Passive STS with WIF?我如何通过 WIF 请求被动 STS 的额外索赔?
【发布时间】:2011-03-11 09:38:41
【问题描述】:

我有以下几点:

  1. 充当身份提供者 (IDP STS) 的网站 ASP.Net 应用程序
  2. 联合提供者 (FP STS)
  3. 充当 (RP) 的资源 ASP.NET MVC 网站

当尝试访问 RP 中的资源时,它会通过 FP STS 并被重定向到 IDP STS。用户输入他们的凭证,在其有效性后,IDP 提供一些声明,这些声明传递给 FP STS,然后发送回 RP。在 RP 方面,收到索赔并提供资源。我如何向 RP 提出额外的索赔请求?

任何建议或方向都会很棒! 谢谢,

【问题讨论】:

    标签: wif sts-securitytokenservice claims federation


    【解决方案1】:

    FP 应提供您需要的声明,无论是通过转换从 IdP 获得的声明还是添加任何缺失的声明。

    在经典设置中,FP 知道信任它的 RP 所需的所有声明。

    有什么阻止你得到这些吗?

    有时,一次证明所有需要的声明是不可能的。例如,某些用户最终需要的声明可能很难获得,而且它们实际上可能并不需要。在这些情况下,您可以使用此技术:http://msdn.microsoft.com/en-us/library/ee517290.aspx

    (警告:我还没有实现或使用它)

    【讨论】:

      猜你喜欢
      • 2014-04-28
      • 1970-01-01
      • 2018-03-28
      • 1970-01-01
      • 2017-05-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多