2011-08-06 104 views
4

我可以將SAML 2.0令牌發送到SharePoint 2010進行身份驗證嗎?我在MSDN中發現了一個示例代碼,用於連接雲中的Office 365以進行身份​​驗證,但示例代碼使用SAML 1.1令牌。 SharePoint是否也可以使用SAML 2.0令牌?SharePoint 2010和SAML 2.0

回答

2

不,你不能。 Sharepoint支持本地SAML 1.1進行基於聲明的身份驗證。要在Sharepoint 2010中處理SAML 2.0令牌,您目前有3種選擇:

  1. 使用WIF開發自定義身份驗證提供程序。由於SAML 2.0最近被集成到WIF中,所以不應該這麼複雜。 您可以在此處找到庫和代碼示例: http://connect.microsoft.com/site1168/Downloads/DownloadDetails.aspx?DownloadID=36088
  2. 使用Active Directory聯合身份驗證服務(ADFS)。 此解決方案的總體思路是Sharepoint將身份驗證委託給ADFS, 配置爲SAML 2.0服務提供程序。本解決方案主要優勢 :僅配置/安裝,無需開發。 明顯的缺點:更復雜的架構。
  3. 等待微軟執行SAML 2.0在未來的Sharepoint 的Service Pack :)
+0

你能分享一下你的經驗嗎?我正在嘗試第二種方法。謝謝 – SPKan