2015-11-06 136 views
0

我們有一個在ASP.NET和VB代碼庫中開發的網站,它具有用戶名和密碼。同一ASP.NET網站中的表單身份驗證和聯合身份驗證(單一登錄+ ADFS 2.0 + SAML)

我們的客戶之一是如何在我們的網站上設置單點登錄,他們設置了ADFS併爲我們提供了元數據xml文件,並且我們創建了STS對該網址的引用並共享了我們的網站元數據,以便他們添加Relying黨的信任。

當我訪問我們的網站時,它會重定向到客戶頁面,並且一旦他們輸入登錄憑證,它就會返回聲明,這很好。

問題:

誰曾經訪問我們網站的所有用戶被自動重定向到其不應該happen.Users應及時與我們的登錄頁面的客戶ADFS登錄頁面,它不應該自動重新

1)。現在直接給客戶ADFS。如果用戶想要使用SSO,那麼它應該被重定向到客戶端頁面?如何在編程中處理?

2)。如果多一個客戶也想使用SSO和他們的IDP,那麼如何爲一個網站配置多個IDP?

謝謝。

回答

0

WIF還是OWIN?

WIF默認保護所有頁面。

,你可以取消保護您的登錄頁面(位置標記),然後,如果SSO重定向到一個虛擬的受保護的頁面,這將導致WIF踢

當心:對於舊版本的應用。 WIF和FBA在同一個應用程序。會導致問題。

處理2)的經典方法是聯合兩個ADFS。然後用戶將看到「家庭領域發現」屏幕並選擇選擇哪個IDP。

相關問題