【发布时间】:2016-03-07 05:37:37
【问题描述】:
我的问题可能过于宽泛或含糊,但我无法用任何其他方式来最好地描述它。
我有多个 Django 应用程序。我已经成功地实现了 SSO。所有这些都有效。现在,我被赋予了一项新任务,就像这样。
我必须将 Microsoft ADFS 身份验证集成到我的应用程序套件中,并扩大当前 SSO 的范围。
我的理解是,当我登录到公司网络上的笔记本电脑时(我认为这是我必须这样说的),我也会登录到我的 django 应用程序
我真的不知道这是如何工作的,因为我没有使用 ADFS 的经验。任何有这方面经验的人都可以用它是如何工作的场景来解释它,以便我能够理解它并想出一个解决方案。
PS:如果需要更多信息,我会提供。此外,如果否决问题,请说明理由,以便我可以编辑问题并按原样发布。
【问题讨论】:
-
@BurhanKhalid 我经历过。你能解释一下吗。看到我登录到我的笔记本电脑,通过 adfs 的整个身份验证过程成功发生,现在打开我的浏览器转到我的应用程序。现在在这一点上,我如何识别登录用户?这难道不是您知道的某些操作的重点,例如读取一些存储有关用户身份或类似信息的文件。
-
当您使用 ADFS 进行身份验证时,您会收到一个 SAML 令牌,其中包含有关用户的断言,即声明。请参阅 msdn.microsoft.com/en-us/library/hh291068(v=vs.110).aspx 获取 .NET 示例,该示例将为您提供一些提示,有关背景,请阅读 msdn.microsoft.com/en-us/library/ff423674.aspx。还有stackoverflow.com/questions/19930603/…