【发布时间】:2016-01-01 16:40:20
【问题描述】:
我们的 SAAS 系统目前正在使用标准 Microsoft.AspNet.Identity.Owin 库通过 Bearer 令牌以及 Facebook/Google/Twitter/等社交登录来验证用户身份。
我们的一些用户要求我们开始允许通过 ADFS 进行身份验证。
我试图了解如何做到这一点。不幸的是,所有的博客似乎都在深入细节,而没有很好地概述所涉及的内容。此外,大多数博客都在谈论信任特定的 Active Directory,而我们需要信任大量可能的客户的 Active Directory - 并且动态地进行。 IE:客户使用自定义用户名/密码注册帐户,然后向我们的 SAAS 应用程序提供有关其 AD 的一些信息。之后,我们的 SAAS 应用程序应该信任该 AD 中用户的身份验证(只是 auth 部分)
任何人都可以提供有关所涉及内容的信息吗?
TIA
【问题讨论】:
标签: authentication azure asp.net-identity adfs azure-active-directory