【发布时间】:2021-11-25 20:15:27
【问题描述】:
我们有一个现有的 MVC 应用程序,它使用 ASP.Net 身份框架将用户登录名/密码/角色/等...存储在本地 SQL 数据库中。我们希望移动身份的身份验证部分以使用 SAML IdP,但仍使用本地数据库中的详细信息在身份框架内构建 IdentityUser 对象。基本上流程是:
用户浏览到站点 -> 用户被转发到 IdP 进行身份验证 -> 用户在成功身份验证后被引导回站点 -> 使用从 IdP 传回的信息(可能是电子邮件地址)检索本地 SQL 数据库的详细信息 -> 站点利用来自本地数据库的信息的 IdentityUser 对象
我找不到关于这种方法的任何信息,这让我认为这是不可能的和/或不可取的。任何方向或建议将不胜感激。
【问题讨论】:
标签: asp.net-mvc asp.net-identity saml-2.0 sustainsys-saml2