0

有人可以告訴我使用Kentor Authservices與客戶ADFS的可能性/步驟嗎?Kentor AuthServices with ADFS

到目前爲止,我們已成功實施Kentor庫,以便與客戶的Okta設置(Okta作爲IdP)進行集成。我們有另一位客戶要求他們的員工使用其ADFS憑證登錄我們的網站。

爲了測試目的,我在web.config中將login.microsoft.com中的另一個IdP節點添加爲「signOnUrl」以發佈SAML登錄請求,並且希望在身份驗證後重定向回我們的門戶。但它提供了微軟應用程序選項頁,並留在那裏。什麼應該是「entityId」?截至目前,如何設置「ReturnUrl」等是我的空白區域。

我需要知道我應該如何利用Kentor的客戶adf來啓用SSO。

回答

0

在ADFS端,您可以導入AuthServices元數據。它將在:

https:/ xxx/AuthServices/address。

在Kentor側,使用ADFS元數據:

https://my-adfs/FederationMetadata/2007-06/FederationMetadata.xml

的ENTITYID,端點等等都在那裏。

+0

感謝@nzpcmad的方向。正如你所說的ADFS方面導入AuthServices元數據 - 但在這裏我沒有任何控制客戶ADFS。 –

+0

最大可以給他們的adfs用戶登錄頁面url。我是否需要明確告訴他們導入AuthServices元數據?另外,您可以告訴 - 如何在Kentor端使用ADFS元數據? –

+0

使用OWIN - http://nzpcmad.blogspot.co.nz/2016/01/owin-adpnet-mvc-application-with.html。是的,他們必須將元數據作爲ADFS RP導入。 – nzpcmad