【发布时间】:2018-03-14 20:32:32
【问题描述】:
我很难从各种来源获得关于如何修改我现有的 ASP.NET 应用程序(非 MVC,如果这很重要 - 基于基于表单的身份验证的旧 Web 表单)以通过 SAML 接受单点登录用户的明确指导。具体来说,我们正在寻求连接到 Okta。我已经让 OpenID Connect 与 Okta 一起工作,但我们的客户特别希望通过 Okta 进行 SAML。我们还希望在未来通过 SAML 支持其他身份提供者。
我已经在 Okta 中设置了应用程序并获得了我的 x509 证书和元数据,但我很难从那里着手。我已经阅读了很多相互矛盾的信息 - 一些消息来源说 SAML2 内置于 .Net 4.5 及更高版本中,但其他人说它不支持 SAML2 协议,我没有找到与它没有紧密联系的好例子Azure 和 ADFS。我查看了this repo,但显然它不支持 SHA256,这是我从 Okta 获得的。该库的文档也非常缺乏。我的大多数互联网搜索似乎都发现了有关如何在 .Net 上通过 SAML 实施 SSO 的过时或相互冲突的信息。
Okta 自己的文档侧重于 OIDC 或他们自己的 API,将 SAML 实施留给集成商。
有人可以指出一些当前使用 SAML2 的 ASP.Net SSO 示例吗?最好是 Web 表单应用程序而不是 MVC。
提前谢谢你。
【问题讨论】: