【发布时间】:2015-01-19 19:17:00
【问题描述】:
我们的一个网络应用程序想与 ADFS 2.0 服务器连接以获取凭据令牌并据此检查用户角色。 ADFS 服务器管理员要求我们给他们一个联合元数据 XML 文件,让他们创建依赖方信任。我用谷歌搜索,只找到如何使用 URL 下载 ADFS 服务器的联合元数据 XML - https://[adfs server name]/federationmetadata/2007-06/federationmetadata.xml 但找不到任何指南来创建联合元数据 XML 以创建“信赖方信任”和“Claims Provider Trusts”。是否有创建这些元数据文件的工具?请分享一些关于如何创建的想法。
谢谢
卢
回答我自己的问题:
我在http://www.microsoft.com/en-ca/download/details.aspx?id=4451 的 WindowsIdentityFoundation-SDK-4.0 中找到了 Federation Utility 工具。
【问题讨论】:
-
你能帮忙吗?您是如何使用此工具创建联合元数据的。我也试过这个工具。它要求提供 web.config 路径和 URI。之后有 3 个选项 1.没有 STS 2.创建新的 STS(禁用) 3.使用现有的 STS。但是为什么第二个选项被禁用了。
-
使用第三个选项。输入您的应用程序 web.config 文件路径为 web.config 路径并使用 ADFS Server 的元数据 url
-
请注意,手动将 RP 添加到 ADFS 很容易 - 不需要元数据。
标签: metadata adfs2.0 federation