【问题标题】:Custom STS with Azure AD authentication使用 Azure AD 身份验证的自定义 STS
【发布时间】:2014-09-28 12:21:01
【问题描述】:

我有一个运行良好的自定义 STS (CSTS)。现在我们想与客户的 ADFS 和 Azure AD 集成,根据用户的电子邮件识别。

作为第一个测试设置,我设置了我的本地 CSTS 实例(基于 localhost)以重定向到测试 Azure AD。此测试 Azure AD 已使用管理员/测试帐户、2 个应用程序(如 showclaims)和我的基于 localhost 的 CSTS 进行设置。

当用户尝试登录时,我使用 WS-Federation 重定向到 Azure AD 以使用户通过身份验证。想法是将令牌返回到我的 CSTS,如果不存在(自动配置),则在我的系统中创建用户并生成声明,合并声明并将令牌发送给用户来自我的 CSTS 的依赖方充当R-STS。

但是,我相信我在 Azure AD 配置的某个地方遇到了障碍。当我尝试使用管理员帐户登录我的 CSTS 或重定向到测试 Azure AD 的测试应用时,我收到以下错误:

用户无权访问应用程序。

ACS50001:ACS50001:未找到标识符为 https://localhost/myCSTS/ 的依赖方

我在某处读到管理员/用户需要同意授予对应用程序的访问权限。但是,我无法在 Azure AD 的用户或应用程序配置页面中的任何位置找到此类配置。

所以问题是:
1. 为什么说没有找到依赖方,似乎是ACS错误?
2. 我必须配置 ACS 才能使用这个测试 AD 吗?在这种情况下,我的 ID 提供者将是 ACS 的内部 STS(或其他配置的 ID 提供者),而不是 Azure AD。
3。我在哪里同意访问应用程序?
4. 我是否必须启用多重身份验证才能使用?
5. 我们可以使用基于 localhost 的应用程序在 Azure AD 中进行测试吗?它没有给出错误,但我也没有看到使用 localhost 的示例。 (我不能真正使用基于注册域的 CSTS/测试应用程序进行测试。)

任何答案将不胜感激!

【问题讨论】:

    标签: authentication azure adfs2.0


    【解决方案1】:

    由微软员工here回答。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-05-19
      • 1970-01-01
      • 2022-11-11
      • 2022-10-22
      • 2016-07-08
      • 2021-09-16
      • 2019-10-15
      • 2016-04-07
      相关资源
      最近更新 更多