2014-10-16 51 views
3

我有IIS 7(Windows Server 2008 R2)和TFIM前端用戶,這樣當請求到達IIS時,會有通過WS-Fed呈現的SAML令牌。配置IIS以進行SAML身份驗證

我想了解的是,需要在IIS端安裝或配置哪些消耗此令牌的東西?

您是否必須將IIS中的身份驗證模塊更改爲其他內容?還要別的嗎?

我是否需要特別安裝任何東西?

回答

0

在Microsoft世界中,使用STS(如ADFS或TFIM)的應用程序(使用WS聯合身份驗證協議進行身份驗證)使用WIF處理包含在SAML令牌中的聲明。

沒有什麼特定的IIS。

+0

所以只要ASP.Net應用程序使用WIF它是好的?您確定身份驗證模塊的IIS端沒有任何內容?它是否必須設置爲Windows身份驗證或其他? – flipcode 2014-10-17 07:04:50

+0

這取決於 - 您使用的STS是什麼? – nzpcmad 2014-10-19 20:51:13

+0

它是TFIM。我很好奇的是如何建立託管在IIS中的應用程序與TFIM STS之間的信任關係?例如,在SharePoint中,您需要導入TFIM導出的SSL證書,但在IIS中我不確定。 – flipcode 2014-10-26 22:31:12