【问题标题】:ADFS 3.0 relying party token signing certificateADFS 3.0 依赖方令牌签名证书
【发布时间】:2018-06-11 17:52:57
【问题描述】:

我使用 VS2017 创建了一个新的 MVC 应用程序。使用本地 ADFS 服务器将身份验证设置为工作/学校帐户。 VS 向导要求我输入 ADFS 元数据和依赖方的 URL 信息。在 ADFS 端,我配置了 WS-Federation 信任。该应用程序正在验证/工作正常。

引用此博客... Mega Takeaway: What this also means is that every SaaS application must have a copy of the public portion of your ADFS token signing certificate.

...我的问题是,当没有关于令牌签名证书的信息时,依赖方如何能够验证 SAML 令牌的数字签名?或者是吗?怎么样?

【问题讨论】:

    标签: asp.net-mvc adfs claims-based-identity ws-federation adfs3.0


    【解决方案1】:

    ADFS 元数据包含所有公钥。

    内置代码提取元数据并从中获取信息。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-07-28
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多