【问题标题】:Custom STS SSO with redirection to another web site in a different domain自定义 STS SSO,重定向到不同域中的另一个网站
【发布时间】:2013-10-13 18:58:35
【问题描述】:

全部,

我正在为我当前的雇主使用 WIF 进行 SSO 项目。注册用户可以登录到一个面向公众的门户并获得对一套应用程序的访问权限。我的雇主购买了在另一个城市托管的 COTS 应用程序(Claims Aware)。他们想做的事情如下

1a) 已注册用户登录位于 portal.domain1.com 的门户 1b)在登录过程中,门户与后台的 STS 通信,该 STS 将签名和加密的令牌返回给浏览器 2) 用户在门户页面上看到 COTS 产品的链接并点击它 3)他们被重定向到 app.domain2.com 4)App.domain2.com 不需要再次验证用户,因为他们从门户收到身份令牌。用户可以从他的浏览器与 app.domain2.com 建立会话 5) 浏览器能够在对 domain2 服务器的所有请求中保留令牌

我们不会做 ADFS 2.0,而是定制 STS。我的问题是,有没有办法在 SAML 中做到这一点?

谢谢,

拉贾

【问题讨论】:

    标签: single-sign-on


    【解决方案1】:

    您可以推送 SAML 身份验证语句。

    当在 portal.domain1.com 上单击链接时,您使用 javascript 将 saml 语句发布到 app.domain2.com。

    【讨论】:

    • 谢谢汤姆。您能否向我发送一份如何从 .NET 4.5/WIF 发出 SAML 身份验证语句的示例?
    • 别担心,我是 Java 开发者,那是我的最后一份工作 :)
    猜你喜欢
    • 2021-11-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-08
    • 1970-01-01
    • 1970-01-01
    • 2020-10-17
    • 1970-01-01
    相关资源
    最近更新 更多