【发布时间】:2014-08-26 06:26:59
【问题描述】:
我正在尝试通过 ADFS3.0 连接两个 Web 应用程序(一个在 Rails 中运行,另一个在 .Net 中运行)以进行单点登录。一方面是使用 SAML2.0 令牌 (Rails),另一方面是使用 WS-Fed (.Net) 针对 ADFS 进行身份验证。理想情况下,我希望将 SAML 令牌传递给 ADFS 3.0,然后转换为 WS-Fed 以允许 Rails 和 .Net 环境之间的无缝集成......这可能吗?
目前,ADFS 注册已从 Rails 登录,但仍需要您访问 ADFS LS(尽管这次不需要您输入详细信息)。为了便于使用,此事务必须是无缝的,而现在它“有效”但需要少量用户输入来强制在 WSFed 和 SAML 之间进行转换。
目前情况的粗略指南...
Rails ---> 连接到 ---> ADFS3.0 --- 验证 (SAML) 并返回到 Rails ---> 重定向到 .Net ---> 重定向到 ADFS3.0 ---> 点击ADFS 登录(未输入登录详细信息,会话仍处于活动状态)(WSFed)---> 到达终点。
...理想情况下....
Rails ---> 连接到 ---> ADFS3.0 --- 验证 (SAML) 并返回到 Rails ---> 重定向到 .Net ---> 重定向到 ADFS3.0 ---> ADFS3 .0 识别活动 SAML 令牌,转换为 WS-Fed(如有必要)---> 无需登录或按下任何新内容即可到达终点。
感谢任何帮助!
【问题讨论】:
标签: asp.net ruby-on-rails web-services saml ws-federation