2013-02-11 114 views
0

我得到了ADFS與Dominick Baier的IdentityServer一起工作。但是我想知道是否可以使用ADFS對其他Active Directory進行身份驗證。ADFS是否暴露了我可以調用的web服務?

舉例來說:公司1託管ADFS1 - 我希望這個ADFS能夠針對另一個Active Directory域驗證一個人。 ADFS1的FormsLogin頁面是否可以修改爲與ADFS1中的另一個ADFS實例進行交談(對用戶進行身份驗證)?

希望這是有道理的。如果沒有,請讓我知道,我會解釋。

回答

0

不知道我完全理解,但:

ADFS的每個實例可以對廣告的單個實例驗證。如果您將兩個AD分成兩個域,請在每個域中安裝一個ADFS實例並將它們聯合起來。用戶(通過Home Realm Discovery)將被詢問他們希望針對哪個AD實例進行身份驗證。

+0

這很有道理。但是,要求是客戶端根本看不到家庭領域發現頁面。他們在ADFS1中看到一個formslogin.aspx頁面。目前我使用[link](http://garymcallisteronline.blogspot.com/2013/01/aspnet-mvc-4-adfs-20-and-3rd-party-sts.html)與思科的身份服務器通話。一旦用戶在ADFS1的Formslogin頁面輸入憑證,它必須與客戶所在的相應ADFS(我們將知道)進行通信並對其進行身份驗證。 – 2013-02-12 20:51:10

+0

你想要用戶選擇或做某些組只去其中一個或另一個?如果是後者,則使用whr參數。 – nzpcmad 2013-02-12 21:29:25

+0

抱歉不知道這將如何解決我的問題。你能解釋一下嗎? – 2013-02-12 21:51:06

相關問題