【问题标题】:Does ADFS expose a webservice that I can call?ADFS 是否公开了我可以调用的 Web 服务?
【发布时间】:2013-02-13 02:56:28
【问题描述】:

我让 ADFS 与 Dominick Baier 的 IdentityServer 一起工作。但是我想知道是否可以使用 ADFS 对其他 Active Directory 进行身份验证。

例如:公司 1 托管 ADFS1 - 我希望此 ADFS 针对另一个 Active Directory 域对人员进行身份验证。是否可以修改 ADFS1 的 FormsLogin 页面以与在 ADFS1 中设置为 ClaimsProvider 的另一个 ADFS 实例对话(验证用户的身份)?

希望这是有道理的。如果没有,请告诉我,我会解释。

【问题讨论】:

    标签: authentication adfs


    【解决方案1】:

    不确定我是否完全理解,但是:

    每个 ADFS 实例都可以针对单个 AD 实例进行身份验证。如果您有两个 AD 到两个域中,请在每个域中安装一个 ADFS 实例并将它们联合起来。将询问用户(通过 Home Realm Discovery)他们希望针对哪个 AD 实例进行身份验证。

    【讨论】:

    • 这很有意义。然而,要求是客户端根本看不到主领域发现页面。他们在 ADFS1 中看到一个 formslogin.aspx 页面。目前我正在使用link 与thinktecture 的身份服务器进行对话。一旦用户在 ADFS1 的表单登录页面中输入凭据,它就必须与客户端所在的相应 ADFS 进行通信(我们将知道)并对其进行身份验证。
    • 您希望用户选择还是只选择某个组?如果是后者,请使用 whr 参数。
    • 很抱歉,不确定这将如何解决我的问题。你能解释一下吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-01-22
    • 2011-10-05
    • 2011-11-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-09-29
    相关资源
    最近更新 更多