2013-10-11 29 views
0

所有,自定義STS的SSO重定向到另一個網站在不同的領域

我在SSO項目工作使用WIF我現在的老闆.Registered用戶可以登錄到門戶網站是面向公衆和接收訪問一套應用程序。我的僱主購買了在另一個城市託管的COTS應用程序(聲明意識)。他們想要做的是以下幾點

1a)已註冊的用戶登錄portal.domain1.com的門戶 1b)在登錄過程中,門戶與後臺中的STS進行通信,後者返回一個簽名並加密令牌回瀏覽器 2)用戶看到一個鏈接到COTS產品的門戶頁面,並點擊它 3)他們被重定向到app.domain2.com 4)App.domain2.com並不需要由於他們從門戶網站接收到身份令牌,因此用戶可以通過app.domain2.com從他的瀏覽器建立會話。5)瀏覽器能夠將所有請求中的令牌持久保存到域2服務器上

我們不會做ADFS 2.0,而是自定義STS。我的問題是,有沒有辦法在SAML中做到這一點?

感謝,

拉賈

回答

0

您可以把SAML認證聲明。

當在portal.domain1.com上點擊鏈接時,您使用javascript將saml語句發佈到app.domain2.com。

+0

謝謝湯姆。您能否向我發送一個如何從.NET 4.5/WIF發佈SAML身份驗證語句的示例? – user2871929

+0

不怕,我是一個java bod,那是我最後的工作:) – tom

相關問題