ASP.NET Webフォーム(.Net 3.5)Webサイトアプリケーションでフォーム認証を使用しています。アプリケーションには、さまざまなSSOメソッド(CASなど)を使用してユーザーを検証するさまざまなカスタマイズされた認証サービスが用意されています。これで、AD FSベースの認証サービスを実装し、フォーム認証の構成を大幅に変更する必要がありました。フォーム認証でAD FS用にWIFを構成する
私の質問:
- .NETでSAMを設定する方法3.5ウェブサイト
- 代わりに、STSにリダイレクトする、AD FSのプロキシに私のログインページからユーザー名とパスワードを渡して取得することが可能ですsamlレスポンス?
- 私の意図は、samlレスポンスからカスタム属性値(Employees番号など)を読み込み、現在の認証モジュールで処理することです。出来ますか?
この質問は、AD FS and forms Authenticationでの議論に基づいています。どんな助けでも大歓迎です。
は、詳細な回答のためにありがとうございました。 SecurityTokenHandlerConfiguration、SamlSecurityTokenHandlerなどのようなものは、コードで有効なトークンを取得するために設定する必要がある発行者固有のものですか?つまり、URL(「https://your.sts.address/here」)以外に、発行者からの他の入力が必要ですか? –
はい、発行者の証明書に関する情報が必要です。その証明書は、 'IssuerNameRegistry'において、可能な受け入れられた発行者と照合されます。これは、 'ValidateToken'メソッドが、どの証明書がトークンに署名するのに使用されているかに基づいてSAMLトークンを何らかの形で受け入れ/拒否しなければならないためです。証明書の検証がなければ、誰もが独自のトークンを発行して有効な署名を作成できますが、独自の証明書を使用することができます。 –
マイクロソフトか誰かからコードを検証するための「発行者URL」のテストはありますか? –