【问题标题】:Authenticate Azure AD user on IIS hosted web site & web service在 IIS 托管网站和 Web 服务上验证 Azure AD 用户
【发布时间】:2016-03-09 17:49:53
【问题描述】:

我们有一个基于 Intranet 的应用程序,为简单起见,假设它的架构是一个 IIS 托管的 Asp.net MVC 5 网站,它仅通过客户端 jQuery Ajax 请求从不同 url 上的 IIS 托管 web api 2 服务获取数据。

我们现在要求网站可以通过互联网访问。我们使用 ADFS 对网站上的域用户进行身份验证,效果很好,但是 Web api 也需要身份验证,问题就在这里 - 如何将 ADFS 身份验证传递给 Web 服务?

【问题讨论】:

  • 目前使用的是什么身份验证(集成 Windows 身份验证)?您使用的是什么版本的 ADFS? Web 应用和 api 服务是否托管在同一个域中?
  • 嗨,是的,我们在内部使用 Windows 身份验证,我相信我们有 ADFS 2,但会确认。该站点和服务将位于不同的域中,因为该服务将被其他应用程序使用。
  • 其实我们使用的是ADFS 3.0。
  • 我有点困惑。你的头衔是 Azure AD 用户。如果您已经将 Azure AD 与 ADFS 联合,则所有与 Azure AD 一起使用的示例都将成功将该身份验证与 ADFS 联合。

标签: asp.net-mvc asp.net-web-api2 asp.net-identity claims-based-identity adfs


【解决方案1】:

支持对应用程序进行 Internet 访问的最简单方法是针对 Azure AD 进行身份验证,然后将本地 Active Directory 同步到云或将身份验证联合回本地 ADFS 代理。请参阅this video 了解更多信息。

使用 Azure AD,您可以使用 OpenID Connect 协议将您的用户登录到您的 Web 应用程序,并使用 OAuth 2 访问令牌来保护您的 Web api。

Microsoft 提供了此here 的示例。

【讨论】:

  • 我们对 Web 应用程序很好,问题更多地与如何对单独的 Web 服务进行身份验证有关。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2017-07-25
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-05-24
相关资源
最近更新 更多