【发布时间】:2017-11-09 00:01:42
【问题描述】:
所以我们将 IdentityServer4 用于我们的 Web 应用程序,一切都很好。
我们有一个来自客户的新要求,允许他们使用 WsFederations 通过其 ADFS 系统执行 SSO,我们已经为另一个尚未绑定到 IdentityServer4 的旧 Web 应用程序提供了此功能。
理想情况下,我们希望将 WsFedereration 绑定到 IdentityServer4 中,这样它就在一个地方。
有谁知道是否可以使用 IdentityServer4,所以我们重定向到 IdentityServer4,这个特定客户端的身份(可能通过替代 URL),然后 IdentityServer4 针对 ADFS 进行身份验证,收集声明(可能是基本的,例如电子邮件/用户名/等),然后我们用额外的访问声明来补充它们,并传回网络应用程序。
我想要实现的理想目标是不更改现有的 Web 应用程序,并在 IdentityServer4 上对管道进行排序,Web 应用程序不会知道或关心此用户是否只是 IdentityServer4 或 IdentityServer4 + WsFederation。这将有助于我们应用程序中的其他客户在未来轻松集成。
或者,我可以部署另一个版本的 Web 应用程序,直接通过我的客户端 ADFS 系统进行身份验证。然而,对于一个小型客户端来说,这似乎是一种服务器资源/维护的浪费。
我查看了外部选项(您在 IdentityServer4 登录屏幕上或附近单击 google),有没有办法自动重定向到 ADFS 而不会看到 IdentityServer4 实现的登录屏幕。
这可能吗?
谢谢, 乔恩
【问题讨论】:
-
上次我检查了 WS-Fed 尚不可用 - github.com/AzureAD/…
-
这表示 6 月底 github.com/AzureAD/…
-
@Jon 你有没有想过解决这个问题?
标签: asp.net-core single-sign-on adfs identityserver4 ws-federation