【问题标题】:Verify ADFS account active C#验证 ADFS 帐户活动 C#
【发布时间】:2018-05-14 14:29:46
【问题描述】:

我想检查我的 ADFS 帐户在 C# 中是否仍处于活动状态。我请求一个 RST 令牌,我想用它来发布一个新令牌,如果失败,我想显示一条消息,表明他们的帐户已被禁用。

问题是,如果我通过 WS-Trust usernamemixed 请求安全令牌并删除我请求令牌的帐户,安全令牌仍然处于活动状态以发布新令牌。

是否有任何其他方法可以通过例如端点从 C# 验证 ADFS 帐户是否仍然处于活动状态。

【问题讨论】:

  • 恐怕 ws-trust 中没有这样的功能,而且,如果你只有一个令牌(而不是用户名/密码),没有其他端点可以帮助你。唯一的解决方法可能是发行短期令牌(一个小时?更少?),以便它们在一段时间后变得无效(并且您不必担心帐户被删除的那一刻和那一刻之间的时间间隔令牌过期)。
  • 您是否知道任何方法可以查看帐户是否仍处于活动状态,例如某个端点或自定义声明描述?一定有办法通过端点查看帐户在 ADFS 中是否仍处于活动状态,对吧?
  • 不,很遗憾,没有。

标签: c# windows adfs ws-trust


【解决方案1】:

确实如此,但它不是 ADFS 功能。

您需要通过 LDAP 调用直接查询 AD。

【讨论】:

  • 没错。 AD FS 根本不需要 与 AD 对话。它可以连接到任何 SAML 身份提供者。 AD 只是(到目前为止)最常见的。
  • 这为我指明了正确的方向并让我的系统正常工作。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2019-10-03
  • 2014-08-10
  • 1970-01-01
  • 1970-01-01
  • 2017-06-22
  • 2014-08-17
  • 2021-05-01
相关资源
最近更新 更多