2012-10-19 65 views
0

我有一個依賴方asp.net webapp和用戶通過ADFS安全令牌服務(STS)進行身份驗證。來自2個域名的用戶是STS使用的安全組的一部分,用於檢查成員身份併發布聲明。ADFS依賴方認證

當從一個域登錄時,用戶正在按照預期進行認證,但不是從另一個域登錄。有沒有需要關注的配置設置?

任何指針將不勝感激。謝謝!

+0

應該繼續而不是依賴第一句話嗎? –

+0

@owlstead,不,它的依賴方,它依靠STS – ABC

回答

1

我覺得有兩種選擇。

首先(我沒有真正嘗試過)會在您的域之間創建雙向信任關係。這可能(我認爲)允許來自這兩個域的用戶通過在其中一個域上設置的adfs登錄。

其次,您可以爲每個域添加額外的adfs,然後您可以在adfses之間創建信任關係。這樣您的用戶會被提示他們想要認證/授權的域名。