【问题标题】:Azure ACS Authentication w/Google ID Keep Breaking带有 Google ID 的 Azure ACS 身份验证不断中断
【发布时间】:2012-08-17 19:58:20
【问题描述】:

我们使用的应用程序使用带有 Google ID 的 Azure ACS 进行身份验证。但是我们从 Google 获得的名称标识符一直在变化。这似乎是基于使用 Azure 时波动的 IP 地址。所以我想让输出声明类型不是名称标识符。

但是,如果我将输入名称标识符的输出声明类型(在规则组面板中)更改为电子邮件地址,我们会在尝试进行身份验证时收到服务器错误:序列包含多个元素

为 Google 设置规则组有什么诀窍,以便您取回一个不会一直更改的令牌?

【问题讨论】:

    标签: azure openid acs


    【解决方案1】:

    正如您已经怀疑的那样,the ID is unique per realm/domain,但这应该基于 ACS 命名空间,而不是您的应用程序的 URL。

    现在,如果您可能需要使用不同的 ACS 命名空间或根本不想再使用 ACS,则使用电子邮件地址会更加安全。为了将 emailaddress 声明映射到 namidentifier(输出声明),您需要先删除实际的 nameidentifier:

    【讨论】:

    • 感谢您的回答 - 我需要先与几个人协调才能对此进行测试,所以我希望在本周晚些时候发布更新。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-05-08
    • 1970-01-01
    • 2021-08-19
    • 2021-05-17
    • 2014-09-12
    • 2017-03-30
    • 1970-01-01
    相关资源
    最近更新 更多