【问题标题】:WIF (Windows Identity Foundation) with SAML 2.0带有 SAML 2.0 的 WIF(Windows 身份基础)
【发布时间】:2010-02-12 16:21:06
【问题描述】:

先介绍一下背景:

我们最近的任务是向我们正在与之通信的服务器发送 SAML 2.0 断言。我们正在为我们的客户使用 WCF。服务器未使用 WCF。实现服务器的人没有会发出 SAML 断言的 STS。我们正在尝试使用 WIF 框架,因为它支持 SAML 2.0 令牌。

  1. 是否可以在不从 STS 获取 SAML2 令牌的情况下从客户端发送带有消息的 SAML 2.0 断言?如果有人可以发布一些关于如何使用 WCF 和 Windows Identity Foundation 执行此操作的示例代码?我环顾四周,找不到任何东西。

  2. 是否有任何示例说明客户端从 STS 获取 SAML2.0 令牌,然后将该令牌与断言一起发送到服务器应用程序?

【问题讨论】:

    标签: c# wcf authorization saml wif


    【解决方案1】:

    您可以尝试查看thinktecture starter STS。它带有源代码,因此您可以挑选出创建 SAML 令牌的位。

    this 的回答是,您不需要 STS。

    【讨论】:

      【解决方案2】:

      我假设您想使用标准 WS-Security 机制将 SAML 令牌与 SOAP 消息附加在一起? 您的问题本质上是一个两部分:

      1. 如何获得令牌 - 您可能会自己创建它?请参阅此链接以了解如何执行此操作。 http://www.leastprivilege.com/UsingSAMLAsAClientCredentialTypeInWCFWithGeneva.aspx

      2. 如何将令牌作为 SOAP 消息的一部分发送给服务?您可以使用 WSTrustChannelFactory 类将 SAML 令牌附加到 WCF 通道。 http://msdn.microsoft.com/en-us/library/ee517268.aspx

      希望有帮助, 祖尔菲卡尔

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2013-04-19
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多