私は角2のアプリケーション、OWINパイプライン(.NET 4.6)を持つWeb API、およびADFS 3.0を持っています。Web API経由でADFSに対してAngular 2を認証
:角度の2アプリはADFSで認証および認可する必要が使用しており、彼は既にドメインにログインしていた場合、彼は自動的にアプリケーションにログインする必要がありますすべてのユーザーような
これを達成する方法については、多数のリンクとコードを読んでいますが、私はそれらの断片をまとめないといけません。 私が理解する限り、ADFS 3.0は、OAuth 2認証コードフローのみをサポートしています。これは、サポートされていないか、Web上のJSアプリケーションでそれぞれアドバイスされています。 それはどちらかというとはっきりしていませんが、実際には使用できない/使用しないでください。
私は、私のWeb APIが(おそらくIdentityServer 3か何か "自家製"である)私のWebサーバ上に認証サーバのsomekindを実装する必要があることを理解しました。
はこのユーザーがすでにログインしている場合、私は
- ユーザーのリクエストトークン、次のワークフローにつながる外部のGoogleのようなログイン、またはFacebookなどADFSを使用する必要があることを考えるように私を導きますドメインに入る
- ログインしていますか?
- ADFSへのフォワードリクエストと確認。
- ADFSはログインしていません
- をWEBAPIするOAuthのトークンを返しますか?
- ユーザーにログインマスクを表示
- ADFSへのフォワードリクエストと検証。
- ADFSは
ユーザーに
とにかく私は一緒に一緒に作品を置くことができません。 Web APIにJWTトークンを作成する(ただし、ADFSと通信しない)、またはWS-Federation経由でADFSと通信するコードが多数見つかりました。 さらに、ADFSのOAuth 2の実装は、もう1つ複雑なレイヤーを追加するような特殊なようです。
ので、私の質問は次のようになります。ADFSに対して認証中
はどのようにして、ユーザーにOAuthのトークンを提供することができますか?
あなたは、私は喜んでそれを
私はIdentityServer 3または類似を使用し、 "ブリッジ" のすべてより以上にWS-Federationの変換ならば、それは "何とか" 可能であると思いましたOAuth 2トークン(私のWeb API内)? – Arikael