【问题标题】:Owin authentication with windows and certificate使用 Windows 和证书进行 Owin 身份验证
【发布时间】:2017-06-08 23:12:34
【问题描述】:

这个问题已被多次询问,但没有一个解决方案对我有用。我无法理解他们如何将多个身份验证与 Windows 身份验证混合使用。
这些链接
[1]:MVC - Mixed Auth - OWIN + Windows Auth
[2]:https://www.asp.net/aspnet/overview/owin-and-katana/enabling-windows-authentication-in-katana
解释说我需要同时启用匿名和 Windows 身份验证才能混合使用,但启用匿名身份验证后,我的应用程序不会要求 Windows 登录凭据。
我尝试禁用匿名,然后添加了一个基于虚拟声明的身份验证来验证每个请求,但它当时要求提供 Windows 登录凭据。

我的意图是支持证书身份验证以及 Windows 身份验证。

【问题讨论】:

    标签: c# owin windows-authentication x509certificate


    【解决方案1】:

    我尝试验证的方法是错误的。尝试设置虚拟身份验证不起作用。在设置好我的 api 已经在进行 windows 身份验证的环境之后,我所要做的就是为 OWIN 的 Configuration 方法中的 api 添加基于令牌的身份验证

    app.UseWindowsAzureActiveDirectoryBearerAuthentication(
        new WindowsAzureActiveDirectoryBearerAuthenticationOptions
        {
            Tenant = "tenant link",
            TokenValidationParameters = new TokenValidationParameters
            {
                ValidAudiences = audienceUris
            },
       });
    

    所以OWIN支持开箱即用的多重身份验证,我们只需要添加一个身份验证方法即可。

    【讨论】:

      猜你喜欢
      • 2015-10-29
      • 2015-09-23
      • 1970-01-01
      • 1970-01-01
      • 2023-03-29
      • 1970-01-01
      • 2015-07-18
      • 1970-01-01
      • 2017-05-06
      相关资源
      最近更新 更多