【发布时间】:2015-06-19 09:34:37
【问题描述】:
首先,我是 ADFS 主题的新手。目标是在 Win2012R2 上为基于 Java 的 Web 应用程序提供单点登录身份验证。
当用户打开浏览器时,他会从 Security-Token-Service 获得一个令牌。有了这个令牌和包含的声明 (?),他应该能够登录到 Web 应用程序。
1.) 声明是否包含在安全令牌中?
2.) 应用程序开发人员可以读取此令牌吗?要将这些声明中的信息调整到应用程序中?
【问题讨论】:
标签: java single-sign-on token claims-based-identity adfs3.0