【问题标题】:Is it possible to exchange an SAML assertion from AAD B2C for a JWT Token?是否可以将来自 AAD B2C 的 SAML 断言交换为 JWT 令牌?
【发布时间】:2019-02-02 03:30:36
【问题描述】:

我有以下:

  • 使用 SAML 进行身份验证的现有 WEB 应用程序。使用 B2C 定制 策略,我已成功设置 Azure AD B2C 以允许此操作 使用 SAML 对用户进行身份验证的应用程序。
  • 使用 OpenID 连接对调用者进行身份验证的 API (ASP.NET Web API)(在同一 Azure AD B2C 上)。

我想使用 Web 应用程序验证用户的身份验证从 Web 应用程序到 WebAPI 的调用。 所以我需要一个 JWT 令牌,这样我就可以在我的 API 中间件中验证它。 是否有任何简单的方法可以将 SAML 断言转换为 JWT 令牌,以便 Web 应用程序可以通过请求将其发送到我的 API? 我在某处读到 IdentityServer 可以使用 Azure ACS(对于 AAD B2C ?)完成这项工作,但我知道 ACS 将于 11 月退役......

谢谢。

【问题讨论】:

标签: jwt saml-2.0 azure-ad-b2c


【解决方案1】:

您可以要求 IDP 提供 JWT 令牌作为您当前 SAML 令牌中的 SAML 属性,或要求他们为您提供获取所需 JWT 令牌的替代方式。

另外,您可以配置 IdentityServer 以返回 JWT。转到全局配置并将默认令牌类型更改为 JWT(与默认 http 令牌类型相同的值)。

【讨论】:

  • 我只是想知道是否可以使用 AAD B2C 自定义策略将 JWT 令牌作为 SAML 属性发布。我会试试这个。谢谢你。
  • 在哪里可以使用 AAD B2C 自定义策略将 JWT 令牌作为 SAML 属性发布?有什么可以分享的例子吗?
猜你喜欢
  • 2020-12-12
  • 1970-01-01
  • 2014-10-12
  • 2013-06-28
  • 2017-05-09
  • 2012-11-20
  • 1970-01-01
  • 2015-08-03
  • 1970-01-01
相关资源
最近更新 更多