2013-10-14 2 views
26

Что такое документ метаданных, необходимый для проверки подлинности авторизации на месте в MVC 5?Как настроить аутентификацию авторизованных пользователей в MVC 5?

Я должен указать его URL-адрес, чтобы настроить аутентификацию организационных учетных записей в MVC 5 для опции On-Premises, но я новичок в веб-разработке и понятия не имею, что он здесь ищет.

Любая помощь здесь будет оценена.

FYI: Я пытаюсь использовать внутренний Active Directory.

+0

Долгое время, не ответив на этот вопрос, вы когда-нибудь узнали, как найти URL? –

ответ

11

Я новичок в этом сам и могу ошибаться во многих отношениях, но мое понимание «Организационных счетов»/«Управление по местам» для приложений MVC заключается в том, что оно применяется, когда вы настроили Active Directory Federation Services/Windows Identity Foundation.

Главным мотивом для этого было бы, если вы хотите разрешить единый вход в облачные приложения на основе внутреннего AD или разрешить определенные типы интеграции единого входа SharePoint с настраиваемым кодом. Если вы не, то хотите сделать облачную службу + внутренние сервисы бесшовным смешиванием аутентификации, то просто выбрать «Аутентификация Windows» будет гораздо проще.

Если вы сделать хотите продолжить с подходом WIF/ADFS, то следующее может помочь:

Надежда Я не приводя вас в погоню за дикой утикой с этой информацией, но на данный момент мне кажется, что это самая прикладная которую я мог найти.

+1

> Надеюсь, я не приведу вас на дикую погоню за преследованием. Я считаю, что выражение «дикая гусиная погоня», мой человек. – Ryan

+4

дикая утка погони даже более дикая, чем дикая гусиная погоня! –

1

Попытка упростить ответ user2994340 в: https://docs.microsoft.com/en-us/aspnet/visual-studio/overview/2013/creating-web-projects-in-visual-studio#orgauthonprem

Если у вас есть настроить Active Directory для Windows Server, но вы не имеете установки AD службы федерации, и вы не планируете делать это, лучший вариант заключается в использовании «Аутентификация Windows».

Попытка не выходить за рамки моих знаний, поскольку я не эксперт в этом вопросе, я думаю, что основными преимуществами использования ADFS является приложение экстрасети, обеспечивающее единый процесс регистрации, аутентифицирующий ваш AD. Я думаю, что в следующей ссылке это довольно хорошо объяснено: https://en.wikipedia.org/wiki/Active_Directory_Federation_Services.

Ответ на то, что представляет собой документ метаданных: представляет собой XML-документ, опубликованный вашей ADFS, чтобы приложение могло обнаружить всю необходимую информацию о вашей ADFS (адреса, подписи ключей, идентификаторов и т. Д.) И получить конфигурацию проекта из Это. Вы можете проверить дополнительную информацию по следующей ссылке: https://blogs.msdn.microsoft.com/card/2010/06/24/using-federation-metadata-to-establish-a-relying-party-trust-in-ad-fs-2-0/

Смежные вопросы