私は、一連のWebアプリケーション用のシングルサインオンプラットフォームの設計に携わりました。これらのWebアプリケーションはSAML 1.1を認識します。一方、アイデンティティプロバイダはSAML 2.0仕様で動作します。私のクエリは、SAML 2.0をSAML 1.1に変換できるWebアプリケーションとIDプロバイダの間に置かれ、成功/失敗した認証に基づいて独自のビジネスルールをプラグインできる優れたプラットフォームであるADFS(Active Directory Federation Service)です。また、誰かが同様の要件に基づいてどの例も参照できる場合。パートとIDプロバイダとの間でADFSを設定する
0
A
答えて
0
ADFSv2はSAML 1.1(パッシブフェデレーション)をサポートしていません。Web SSO用のSAML2とWS-Federationのみです。 ADFSv2はSTS機能の一部としてSAML 1.1と2.0 トークンをサポートしていますが、それはあなたが探しているものには響きません。したがって、Web SSOを探していて、複数のプロトコル(SAML 1.1の開始)をサポートできるようにする必要がある場合は、これを簡単に実行できる別のソリューションが必要になります。
チェックアウトPingFederate - IDP と SPとしてSAML 1.0,1.1,2.0、WS-Fed(パッシブ)WS-Trustを同時にサポートすることができます。また、OAuthv2 [注:私はPingのために働いています]をサポートします。
HTH- イアン
関連する問題
- 1. Thinktecture IdentityServer 2.0でIDプロバイダになるようにADFSを設定する
- 2. Azure AD B2C - IDプロバイダとしてのADFSの使用
- 3. ASP.NET IDプロバイダのカスタムプリンシパルを設定する
- 4. IdentityServerとADFSのフェデレーションIDリソースパートナー
- 5. OAuth2プロバイダ/認証サーバーとしてのADFSは可能ですか?
- 6. ADFS Corsの設定
- 7. ADFS 3 MFA認証プロバイダは、カスタム認証プロバイダとして登録することができません
- 8. カスタム設定プロバイダとデフォルト値の取得
- 9. FedletサービスプロバイダとCA Siteminder IDプロバイダ
- 10. SSOインテグレーション(IDプロバイダとして)
- 11. ADFS 3.0フェデレーションは、ADFS以外のIDプロバイダーと連携しますか?
- 12. ADFSと.NetコアのOAuth2 JWTトークンの設定
- 13. IDプロバイダとしてのGoogle Apps
- 14. iOS設定のURL設定(タッチIDとパスコードの設定)
- 15. IDプロバイダとして動作するようにJavaアプリケーションを設定する方法
- 16. 3つのモデル間でhas_many関係にidを設定する
- 17. TomcatでJPA 2.0プロバイダとしてHibernateを設定するための学習リソース
- 18. Java OAuthプロバイダの設定
- 19. ブラウザセッションで永続的にADFSログインを設定する
- 20. ADFS認可プロバイダを使用するSpring Oauth2
- 21. 開発者のIDと外部プロバイダのIDをマージできますか?
- 22. SAMのIDプロバイダ
- 23. オーチャードで一意のボディクラスとIDを設定する
- 24. SSOのIDプロバイダとしてActive Directoryを使用するIdentityServer4
- 25. ユーザのユーザIDは、ローカルユーザストアとoauthプロバイダとの間でどのように関係していますか?
- 26. Azure B2CとADFS
- 27. ADFSとASP.NET
- 28. IdentityServerとADFS
- 29. ADFSなしでSAML IDPを設定できますか?
- 30. 特定の時間と頻度の間でCronジョブを設定する