【问题标题】:IdentityServer4 with optional External ADFS for some client configurationsIdentityServer4 带有用于某些客户端配置的可选外部 ADFS
【发布时间】:2017-11-09 00:01:42
【问题描述】:

所以我们将 IdentityServer4 用于我们的 Web 应用程序,一切都很好。

我们有一个来自客户的新要求,允许他们使用 WsFederations 通过其 ADFS 系统执行 SSO,我们已经为另一个尚未绑定到 IdentityServer4 的旧 Web 应用程序提供了此功能。

理想情况下,我们希望将 WsFedereration 绑定到 IdentityServer4 中,这样它就在一个地方。

有谁知道是否可以使用 IdentityServer4,所以我们重定向到 IdentityServer4,这个特定客户端的身份(可能通过替代 URL),然后 IdentityServer4 针对 ADFS 进行身份验证,收集声明(可能是基本的,例如电子邮件/用户名/等),然后我们用额外的访问声明来补充它们,并传回网络应用程序。

我想要实现的理想目标是不更改现有的 Web 应用程序,并在 IdentityServer4 上对管道进行排序,Web 应用程序不会知道或关心此用户是否只是 IdentityServer4 或 IdentityServer4 + WsFederation。这将有助于我们应用程序中的其他客户在未来轻松集成。

或者,我可以部署另一个版本的 Web 应用程序,直接通过我的客户端 ADFS 系统进行身份验证。然而,对于一个小型客户端来说,这似乎是一种服务器资源/维护的浪费。

我查看了外部选项(您在 IdentityServer4 登录屏幕上或附近单击 google),有没有办法自动重定向到 ADFS 而不会看到 IdentityServer4 实现的登录屏幕。

这可能吗?

谢谢, 乔恩

【问题讨论】:

标签: asp.net-core single-sign-on adfs identityserver4 ws-federation


【解决方案1】:

这是 2017 年发布的,请参阅示例 https://github.com/IdentityServer/IdentityServer4.WsFederation

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-10-06
    • 2020-02-09
    • 1970-01-01
    相关资源
    最近更新 更多