【发布时间】:2019-02-02 03:30:36
【问题描述】:
我有以下:
- 使用 SAML 进行身份验证的现有 WEB 应用程序。使用 B2C 定制 策略,我已成功设置 Azure AD B2C 以允许此操作 使用 SAML 对用户进行身份验证的应用程序。
- 使用 OpenID 连接对调用者进行身份验证的 API (ASP.NET Web API)(在同一 Azure AD B2C 上)。
我想使用 Web 应用程序验证用户的身份验证从 Web 应用程序到 WebAPI 的调用。 所以我需要一个 JWT 令牌,这样我就可以在我的 API 中间件中验证它。 是否有任何简单的方法可以将 SAML 断言转换为 JWT 令牌,以便 Web 应用程序可以通过请求将其发送到我的 API? 我在某处读到 IdentityServer 可以使用 Azure ACS(对于 AAD B2C ?)完成这项工作,但我知道 ACS 将于 11 月退役......
谢谢。
【问题讨论】:
-
是的,ACS 有一种配置“令牌格式”的方法,但正如您所说,它将于 11 月停用。你看过这个线程吗? stackoverflow.com/questions/25385461/…
标签: jwt saml-2.0 azure-ad-b2c