【问题标题】:Using SAML and WS-Fed auth seamlessly through same session on same ADFS3.0 box通过同一 ADFS3.0 框上的同一会话无缝使用 SAML 和 WS-Fed 身份验证
【发布时间】:2014-08-26 06:26:59
【问题描述】:

我正在尝试通过 ADFS3.0 连接两个 Web 应用程序(一个在 Rails 中运行,另一个在 .Net 中运行)以进行单点登录。一方面是使用 SAML2.0 令牌 (Rails),另一方面是使用 WS-Fed (.Net) 针对 ADFS 进行身份验证。理想情况下,我希望将 SAML 令牌传递给 ADFS 3.0,然后转换为 WS-Fed 以允许 Rails 和 .Net 环境之间的无缝集成......这可能吗?

目前,ADFS 注册已从 Rails 登录,但仍需要您访问 ADFS LS(尽管这次不需要您输入详细信息)。为了便于使用,此事务必须是无缝的,而现在它“有效”但需要少量用户输入来强制在 WSFed 和 SAML 之间进行转换。

目前情况的粗略指南...

Rails ---> 连接到 ---> ADFS3.0 --- 验证 (SAML) 并返回到 Rails ---> 重定向到 .Net ---> 重定向到 ADFS3.0 ---> 点击ADFS 登录(未输入登录详细信息,会话仍处于活动状态)(WSFed)---> 到达终点。

...理想情况下....

Rails ---> 连接到 ---> ADFS3.0 --- 验证 (SAML) 并返回到 Rails ---> 重定向到 .Net ---> 重定向到 ADFS3.0 ---> ADFS3 .0 识别活动 SAML 令牌,转换为 WS-Fed(如有必要)---> 无需登录或按下任何新内容即可到达终点。

感谢任何帮助!

【问题讨论】:

    标签: asp.net ruby-on-rails web-services saml ws-federation


    【解决方案1】:

    恕我直言,在 ADFS3.0 中,我们有以下选项

    1. Rails 应用程序将到达授权端点
    2. 用户进行身份验证
    3. Rails 应用获取授权码
    4. Rails 应用将授权代码发布到 ADFS 令牌端点
    5. Rails 应用取回访问令牌
    6. 然后是如何获取用户个人资料信息

    在这种情况下,您不需要单独使用 .Net 应用程序进行身份验证。

    我不确定这是否足以满足您的用例。我现在正在使用 ADFS3.0 和 OAuth2 规范,所以觉得这将是一个理想的用法。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-10-14
      • 2013-12-29
      • 2016-11-10
      • 2020-10-06
      • 1970-01-01
      相关资源
      最近更新 更多