【问题标题】:Azure AD B2C and ADFS as SAML IdP. Code example?Azure AD B2C 和 ADFS 作为 SAML IdP。代码示例?
【发布时间】:2018-09-05 08:27:59
【问题描述】:

我希望我的应用程序的用户在几个本地 ADFS 服务器中进行身份验证。

我将 Azure B2C 与 ADFS 一起设置为 SAML 身份提供者。

MS官方文档https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-custom-setup-adfs2016-idp中描述了设置过程

这很复杂,但现在我的自定义策略 B2C_1A_SignUpOrSignIn 有效,这意味着它首先使用按钮重定向到 B2C 登录页面,然后我单击一个按钮,系统重定向到 ADFS 登录页面,该页面要求用户输入登录名和密码。

但是如何将它与 .NET 或 Node.js 应用程序集成? 任何代码示例?

【问题讨论】:

  • 有一件重要的事情要提一下,我需要 ADFS 的 SAML 令牌中可用的群蛤。

标签: azure saml adfs azure-ad-b2c


【解决方案1】:

不同平台的示例可以在Azure Active Directory B2C code samples找到。

如果示例应用程序引用了内置策略,例如“B2C_1_SignUpOrSignIn”,那么您必须将其替换为您的自定义策略。

【讨论】:

  • 谢谢!我浏览了这些,但那里没有 SAML 示例。
  • 所有代码示例都使用 OpenID Connect 与 Azure AD B2C 集成,因为 Azure AD B2C 尚未(公开)支持 SAML RP。您是否特别喜欢使用 SAML 将应用程序与 Azure AD B2C 集成?
  • Azure B2C 背后的身份提供者将 ADFS 与 SAML (WS-Fed) 结合使用。这些 ADFS 提供组声明(来自 Active Directory 安全组成员身份的信息)。我不知道如何使用 OpenID 将这些组声明发送到我的应用程序。这就是我使用 SAML 的原因。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-03-31
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-12-23
  • 1970-01-01
相关资源
最近更新 更多