2015-11-06 2 views
0

У нас есть один веб-сайт, который разработан в базе кода ASP.NET и VB и имеет обычную проверку подлинности с именем пользователя и пароль.Аутентификация форм и аутентификация федерации (Single Sign On + ADFS 2.0 + SAML) на одном веб-сайте ASP.NET

Один из наших клиентов, который хочет установить Единый вход с нашего веб-сайта, и они настроили ADFS и предоставили нам XML-файл метаданных. Мы создали ссылку STS на этот URL-адрес и поделились нашим веб-сайтом. Метаданные для них, чтобы добавить Relying .

Когда я обращаюсь к нашему сайту, он перенаправляется на страницу клиента и после ввода учетных данных для входа, и он возвращается с претензиями, что является хорошим.

Проблема:

1) .Теперь, которые когда-либо доступ к нашему веб-сайт все пользователь автоматически перенаправлять клиента ADFS страницу входа, которая не должна happen.Users должна быть строка с нашей страницы входа и она не должна автоматически повторно прямо к клиентской ADFS. Если пользователь хочет использовать SSO, он должен быть перенаправлен на страницу клиента? Как справиться с этим в программном?

2). Если еще один клиент также хочет использовать SSO с их IDp, то как настроить более одного IDP для одного веб-сайта?

Спасибо.

ответ

0

WIF или OWIN?

WIF по умолчанию защищает все страницы.

Вы могли бы ООН защитить вашу страницу входа в систему (расположение тегов), а затем, если SSO перенаправления на защищенную страницу фиктивной, которая будет вызывать WIF пнуть в

Осторожно:. Для старых приложений. WIF и FBA в том же приложении. может вызвать проблемы.

Классический способ обработки 2) состоит в объединении двух ADFS. Затем пользователь увидит экран «Обнаружение дома» и выберет, какой IDP.

Смежные вопросы