【发布时间】:2016-04-08 15:03:12
【问题描述】:
我们已经在我们的网络应用上实现了 SSO,它运行良好。用户在访问我们的应用程序之前被重定向到 ADFS 登录,我们接受 ADFS 令牌并进行相应的身份验证。我们很高兴。
问题是对于某些 aspx 页面,我们不需要身份验证。是否有地方在 web.config(或其他)中列出这些异常?
【问题讨论】:
我们已经在我们的网络应用上实现了 SSO,它运行良好。用户在访问我们的应用程序之前被重定向到 ADFS 登录,我们接受 ADFS 令牌并进行相应的身份验证。我们很高兴。
问题是对于某些 aspx 页面,我们不需要身份验证。是否有地方在 web.config(或其他)中列出这些异常?
【问题讨论】:
是的 - 您可以将位置标签与允许/拒绝一起使用。
参考:Setting authorization rules for a particular page or folder in web.config。
【讨论】: