【问题标题】:.NET Core application to connect with Windows Server 2012 R2 ADFS (Version 3.0) supporting OAUTH 2.0 authorization protocol.NET Core 应用程序与支持 OAUTH 2.0 授权协议的 Windows Server 2012 R2 ADFS(版本 3.0)连接
【发布时间】:2021-08-27 01:55:27
【问题描述】:

我正在尝试在 .NET 中创建一个登录 mvc 应用程序,任何支持 OpenIdConnect 进行身份验证和 Oauth2.0 进行授权的身份提供者都应该能够通过该应用程序进行通信。目标是然后我的所有微服务将调用登录服务(它将充当代理)以通过不同的身份提供者(例如 Ping Identity 或 Okta 或 Azure AD)执行单次登录和单次注销和授权。我正在使用包 Microsoft.AspNetCore.Authentication.OpenIdConnect 来实现这一点。 我没有太多在 .NET 堆栈中设置 ADFS 身份验证的经验,所以如果我遗漏了明显的内容,请原谅我的无知。但是,如果有人可以为我指明如何配置 ADFS 并编写一个 .NET Core 应用程序以从中请求 Oauth2.0 支持的令牌,那将有很大帮助。请注意,我正在尝试连接支持 Oauth2.0 授权代码流的 ADFS 2012 R2。

【问题讨论】:

    标签: .net-core oauth-2.0 single-sign-on adfs3.0


    【解决方案1】:

    ADFS 2012 R2 不支持 OpenID Connect 并且没有 ID 令牌的概念。

    您需要使用 ADFS 2016 或更高版本。

    【讨论】:

    • 感谢您的回复。但 ADFS 2012 R2 确实支持 Oauth 身份验证代码流。是否可以使用 Microsoft.AspNetCore.Authentication 包创建中间件进行授权?
    • 2012 R2 的问题是只有弃用的 ADAL 库可以使用它,我怀疑 ASP.NET Core 使用后来的 MSAL 库。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-08
    • 1970-01-01
    • 2012-05-31
    • 1970-01-01
    • 2015-03-21
    • 1970-01-01
    相关资源
    最近更新 更多