【发布时间】:2018-08-30 00:08:10
【问题描述】:
我有一个 ASP.NET Web API(特别是 v4)应用程序,该应用程序当前使用表单身份验证(通过 SQL 成员资格提供程序(即使用 aspnet_Membership、aspnet_Users 表等)进行身份验证)。它基本上是一堆其他应用程序的后端 API 中心。
除此之外,我还有一个第三方应用程序 SP(用于服务提供商),它支持 SSO 和使用 SAML 的单点注销。我的目标是设置一个可以接收 SAML 单次注销请求的 SAML 身份提供程序,该请求又会向 SP 发送注销响应。
我开始查看 Auth0 来实现这一点,但我对 Auth0 作为身份提供者实际扮演的角色感到困惑,因为我所有的用户凭据都存储在我自己的数据库中。有什么方法可以为我的用户凭据存储提供 Auth0(或任何这些身份提供者),以便它对我的用户进行身份验证?或者这不是可取的/不可能的,我需要让我现有的应用成为 SAML 身份提供者?
【问题讨论】:
标签: asp.net-web-api single-sign-on saml auth0