【问题标题】:How to authorise ADFS users from PHP如何从 PHP 授权 ADFS 用户
【发布时间】:2017-09-26 11:05:27
【问题描述】:

我需要允许 adfs 用户登录基于 php 的应用程序。我们可以为此目的集成 SimpleSAMLphp,但我们只需要通过 ADFS 服务器上的 SAML 元数据进行中继信任连接,但我们不能这样做,因为客户端不这样做允许这样做。我没有找到任何方法通过我们传递用户凭据的任何单个 api 来验证 ADFS 用户,并且将获得 ADFS 响应是否是用户授权的?

即使我不需要来自 ADFS 服务器的任何用户详细信息,也只需检查用户是否有效?

【问题讨论】:

    标签: php azure adfs adfs2.0


    【解决方案1】:

    需要更多细节。

    这没问题。

    应用程序 --> simpleSAMLphp --> ADFS

    什么不起作用?

    SAML 确实“传递用户凭据,并且将获得 ADFS 响应是否用户经过身份验证”。

    您需要在 SAML 断言中使用角色来处理授权。

    【讨论】:

    • 谢谢。问题是我们无法让 adfs 服务器为 simpleSAML 创建新的中继信任连接。那么我们可以在不配置adsf的情况下使用simpleSAMLphp吗?据我所知,我们不能。我们有 adfs 服务器详细信息,Federation meta XML。未找到任何可以通过此验证 adfs 用户的方法。
    • 我之前已经检查过了,这里我们也需要将 simpleSAML 元数据添加到 adfs。正如我之前所说,我们无权访问 adfs 服务器,因此无法创建任何新中继。这就是问题所在,还有其他方法吗?
    • 通常您将 simpleSAMLphp 元数据发送给 ADFS 管理员。他们为您配置。
    • 我们在同一台服务器上有 5-6 个应用程序,所以我们可以使用单个 simpleSAMLphp 库进行身份验证,还是需要对所有站点执行相同的过程。所有网站都在子域下。我们可以通过远程托管元数据来实现这一点吗?
    猜你喜欢
    • 2011-10-05
    • 1970-01-01
    • 1970-01-01
    • 2016-12-20
    • 1970-01-01
    • 2015-08-16
    • 1970-01-01
    • 1970-01-01
    • 2011-03-12
    相关资源
    最近更新 更多