【发布时间】:2016-03-09 17:49:53
【问题描述】:
我们有一个基于 Intranet 的应用程序,为简单起见,假设它的架构是一个 IIS 托管的 Asp.net MVC 5 网站,它仅通过客户端 jQuery Ajax 请求从不同 url 上的 IIS 托管 web api 2 服务获取数据。
我们现在要求网站可以通过互联网访问。我们使用 ADFS 对网站上的域用户进行身份验证,效果很好,但是 Web api 也需要身份验证,问题就在这里 - 如何将 ADFS 身份验证传递给 Web 服务?
【问题讨论】:
-
目前使用的是什么身份验证(集成 Windows 身份验证)?您使用的是什么版本的 ADFS? Web 应用和 api 服务是否托管在同一个域中?
-
嗨,是的,我们在内部使用 Windows 身份验证,我相信我们有 ADFS 2,但会确认。该站点和服务将位于不同的域中,因为该服务将被其他应用程序使用。
-
其实我们使用的是ADFS 3.0。
-
我有点困惑。你的头衔是 Azure AD 用户。如果您已经将 Azure AD 与 ADFS 联合,则所有与 Azure AD 一起使用的示例都将成功将该身份验证与 ADFS 联合。
标签: asp.net-mvc asp.net-web-api2 asp.net-identity claims-based-identity adfs