【发布时间】:2014-09-28 12:21:01
【问题描述】:
我有一个运行良好的自定义 STS (CSTS)。现在我们想与客户的 ADFS 和 Azure AD 集成,根据用户的电子邮件识别。
作为第一个测试设置,我设置了我的本地 CSTS 实例(基于 localhost)以重定向到测试 Azure AD。此测试 Azure AD 已使用管理员/测试帐户、2 个应用程序(如 showclaims)和我的基于 localhost 的 CSTS 进行设置。
当用户尝试登录时,我使用 WS-Federation 重定向到 Azure AD 以使用户通过身份验证。想法是将令牌返回到我的 CSTS,如果不存在(自动配置),则在我的系统中创建用户并生成声明,合并声明并将令牌发送给用户来自我的 CSTS 的依赖方充当R-STS。
但是,我相信我在 Azure AD 配置的某个地方遇到了障碍。当我尝试使用管理员帐户登录我的 CSTS 或重定向到测试 Azure AD 的测试应用时,我收到以下错误:
用户无权访问应用程序。
ACS50001:ACS50001:未找到标识符为 https://localhost/myCSTS/ 的依赖方
我在某处读到管理员/用户需要同意授予对应用程序的访问权限。但是,我无法在 Azure AD 的用户或应用程序配置页面中的任何位置找到此类配置。
所以问题是:
1. 为什么说没有找到依赖方,似乎是ACS错误?
2. 我必须配置 ACS 才能使用这个测试 AD 吗?在这种情况下,我的 ID 提供者将是 ACS 的内部 STS(或其他配置的 ID 提供者),而不是 Azure AD。
3。我在哪里同意访问应用程序?
4. 我是否必须启用多重身份验证才能使用?
5. 我们可以使用基于 localhost 的应用程序在 Azure AD 中进行测试吗?它没有给出错误,但我也没有看到使用 localhost 的示例。 (我不能真正使用基于注册域的 CSTS/测试应用程序进行测试。)
任何答案将不胜感激!
【问题讨论】:
标签: authentication azure adfs2.0