2013-07-01 2 views
1

У меня есть приложение на windows azure, где пользователи аутентифицируются с помощью ACS (с ADFS 2.0). Необходимо, чтобы перед определенными действиями пользователь должен подтвердить свою личность, перепечатывая свой пароль. Есть ли способ попросить ACS проверить учетные данные, когда пользователь уже подписал?windows azure ACS подтверждение для учетных данных пользователя

На мгновение я подумал о проверке файлов cookie, созданных для аутентификации, но я не уверен, что это возможно. Кроме того, это просто неправильно.

Любые идеи? Я пытаюсь найти REST apis azure's ACS, но похоже, что для ACS есть только обращения api.

ответ

1

Невозможно сделать это, кроме подписания пользователя и повторного входа в систему. Тем не менее, это не гарантирует ввода пароля во всех случаях. Если ADFS настроен для интегрированного auth (Kerberos), и пользователь находится на подключенном к домене компьютере, они, возможно, никогда не ввели свои учетные данные, и вы ничего не можете сделать, чтобы заставить их.

+0

Это то, что я думал, вы можете подумать об альтернативном подходе к этому, не имея доступа к паролю пользователя? –

Смежные вопросы