【问题标题】:How can implement SAML SSO 2.0 in asp.net C# [closed]如何在 asp.net C# 中实现 SAML SSO 2.0 [关闭]
【发布时间】:2019-09-05 11:10:27
【问题描述】:

我是开发SAML SSO 2.0 的新手,我不知道如何在我的应用程序中实现SSO。我需要用我的应用程序实现SAML2解释:我有应用程序A,在哪里使用并在所有验证成功完成后输入usernamepassword,然后用户将重定向到应用程序B 使用SMAL SSO 2.0。我不知道SAML XMLSAML code。我应该如何开始这个实施。而且我不想在我的项目中使用任何第三方DLLlibrary。 提前感谢大家。任何人都这样做了,或者可以指导我用Asp.Net C# 实现这个SAML SSO 2.0

【问题讨论】:

  • 你为什么不想使用任何第三方?创建自己的身份验证方案(甚至符合已知标准)充满风险。你最终会犯下所有错误,并拥有其他人产品中已经修复的所有安全漏洞——他们是一个包含该领域专家的大团队,你是一个不是专家的人。另外,为什么不直接利用 ASP.NET Identity 的特性呢?这是内置的,甚至不需要第三方。如果您在两个应用程序之间有一个共享的身份提供者,那么您应该能够实现 SSO。
  • 如果你想把它作为一个学习练习来提高你对这类事情的了解,那就太好了,但是你应该自己做很多研究,而不是要求一个现成的指南或执行。如果您是为实际应用程序执行此操作,请参阅我上面的建议(即如果您重视应用程序的安全性,则不要这样做,而是使用经过验证的现有解决方案)。
  • 如果我是你,我会读这篇文章 (medium.com/the-new-control-plane/…)
  • 自定义到底如何?为什么?您要么实施标准,要么不实施。我不是 SAML 方面的经验丰富的专家,但我不确定您有多少回旋余地,具体取决于您要实现的目标。您最好还是使用标准产品,然后查看它是否可以根据您的要求进行扩展/配置。
  • P.S.由于您要求提供实施指南,因此提前提及您的确切定制要求细节是明智的,否则,即使有人要为您提供指导,他们也无法考虑到这一点。如果定制是想要这样做的关键原因,那么肯定会是你说的第一件事。

标签: c# asp.net single-sign-on saml-2.0


【解决方案1】:

让我们开始吧:不要试图发明一个新轮子。授权和身份验证是困难,不适合胆小的人。这是一个有其自身权利和理由的世界。

我建议您阅读(不仅仅是查看)ComponentSpace SAML 2 对象和 IdentityServer4,并且也许在您考虑自己动手之前阅读 Brock Allen (https://brockallen.com/) 的一些文章。

而且我不想在我的项目中使用任何第三方 DLL 或库。

你正处于一个受伤的世界......

【讨论】:

    猜你喜欢
    • 2010-10-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-06-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多