2010-10-12 69 views
3

我很新的ADFS和自定義角色授權,所以任何幫助(和很多耐心)將不勝感激。如何在ASP.Net MVC2中使用ADFS實現自定義角色授權?

我想用自定義授權設置ADFS。我設置了ADFS來向我返回一個聲明,從那裏我可以從名稱標記中獲取用戶名。但是,我已經有了一個現有的角色表,我需要將其映射到令牌中的用戶名並將會話對象設置爲反映其角色?

我想我很困惑的事情(除了現在看起來什麼都好)什麼時候聲明回來了,什麼控制器被處理令牌?

改變我的應用程序使用ADFS身份驗證之前,它會:
1)打的AccountController,
2)驗證用戶,並
3)設置Asp.net會話存儲用戶信息。

現在我正在使用ADFS,它似乎對用戶進行身份驗證,然後填充會話,而不知道在哪裏截取並放入自定義角色代碼?

有人可以提供一些方向嗎?

回答

1

您需要做的是在某些ADFS規則中發送所有AD組,然後將這些角色轉換爲另一個規則中的組。讓我知道你是否想要更多的細節說明。

相關問題