【问题标题】:ADFS – tokens and claims?ADFS – 令牌和声明?
【发布时间】:2015-06-19 09:34:37
【问题描述】:

首先,我是 ADFS 主题的新手。目标是在 Win2012R2 上为基于 Java 的 Web 应用程序提供单点登录身份验证。

当用户打开浏览器时,他会从 Security-Token-Service 获得一个令牌。有了这个令牌和包含的声明 (?),他应该能够登录到 Web 应用程序。

1.) 声明是否包含在安全令牌中?
2.) 应用程序开发人员可以读取此令牌吗?要将这些声明中的信息调整到应用程序中?

【问题讨论】:

    标签: java single-sign-on token claims-based-identity adfs3.0


    【解决方案1】:

    “目标是在 Win2012R2 上为基于 Java 的 Web 应用程序提供单点登录身份验证。”

    打算这样做怎么办?您使用的是 WS-Fed 还是 SAML Java 堆栈?

    是 - 在 ADFS 声明规则中配置的声明在令牌中。

    是的 - 在 .NET 中,WIF / OWIN 具有执行此操作的类,Java 堆栈也是如此。

    更新

    Spring SAML 将起作用。其他选项:SAML : SAML connectivity / toolkit

    使用 .NET 版本的 ADAL - 效果很好。

    注意:ADFS 3.0 不支持 OpenID Connect,仅支持授权码授予。

    【讨论】:

    • 我们需要两种不同的身份验证方式,因为我们需要授权多个应用程序。我们考虑过:1. OAuth2 / 2. SAML 。作为 SAML,我们想使用 Spring SAML。对于 OAuth2,我只找到了 ADAL4J。你有经验吗?谢谢
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-12-20
    • 1970-01-01
    • 2016-05-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多