【问题标题】:change notification with Active Directory Federation Services使用 Active Directory 联合服务更改通知
【发布时间】:2017-11-27 15:10:11
【问题描述】:

我正在为我们的 .NET 应用程序实施 ADFS SSO。为此,我实施了具有信任关系的 AD FS 以访问我们的合作伙伴 IDP。

现在的要求是如果特定用户的任何信息发生更改,则自动从所有应用程序中注销用户。

我浏览了不同的文章,但没有运气。

在 (Registering change notification with Active Directory using C#) 找到 AD 环境的功能

但不适用于联邦。请帮助并提出一些解决方法。

谢谢

【问题讨论】:

    标签: .net active-directory saml adfs windows-server-2012-r2


    【解决方案1】:

    ADFS 仅使用 AD 进行身份验证和授权。没有其他管道 OOTB。

    此外,应用程序的信息不是动态的。登录时您会收到索赔,之后什么也没有。要获得一组新的声明,您必须退出并登录。

    您可以编写一个自定义属性存储,在发生更改时设置声明,但这仅在您登录时调用,因此您会立即注销,这会造成混乱。

    【讨论】:

    • 感谢 nzpcmad,如果用户已经通过身份验证,有什么方法可以获取声明。
    • 否 - 您必须通过 LDAP 查询直接访问 AD。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-10-13
    • 2023-04-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多