【发布时间】:2016-01-28 01:48:14
【问题描述】:
如果我使用了一些错误或模棱两可的术语,我深表歉意。 请纠正我,如果我这样做了。
我有一个相当新的 ASP.NET 4.6 MVC 5 应用程序,它通过 WsFederation 和 Microsoft ADFS 服务器使用 Claims 身份验证。这意味着我不会公开 LogIn 操作控制器,也不会在我的 web 应用程序中管理用户和密码。当用户导航到我的站点时,如果他们未通过身份验证,他们将被重定向到他们登录的 ADFS 服务器,然后被重定向回来。
我需要存储一些提交的声明以供离线使用——它们的显示名称和电子邮件地址。我的想法是利用 ASP.NET Identity 包创建该集合 os AspNet* 表。据我了解,它旨在支持来自 Facebook、Google、Github 等提供商的本地用户(使用密码)和 外部 用户(使用外部管理的密码)。我是否更正 ADFS 下降在那个类别下?
在成功的身份验证重定向回我的站点后,我究竟应该将检查用户是否在AspNet* 表中输入的逻辑放在哪里? cookie 身份验证和 WsFederation 的配置和连接当前发生在 Startup.ConfigureAuth(IAppBuilder app) 方法中。我想我应该使用继承自IdentityUser 和IdentityDbContext<ApplicationUser> 的类,然后调用UserManager 或UserStore 上的方法。
我花了几个小时搜索如何将外部登录与应用程序“配置文件”表相关联的示例,但无济于事。我非常可能只是使用了错误的术语。到目前为止,我发现的每个示例都涉及模拟或修改登录和注册操作方法附带的默认 VS 模板,或者只是连接 FB 和 Google。没有处理 ADFS和/或从外部来源绑定到配置文件表的问题。
任何代码示例或至少链接到文章/资源将不胜感激。
【问题讨论】:
-
您好,我在stackoverflow.com/questions/36501580/… 有一个类似的问题。您找到问题的解决方案了吗?
标签: asp.net-mvc asp.net-identity claims-based-identity adfs ws-federation