adfs3.0

    0熱度

    1回答

    我們正在定製AD FS登錄頁面Windows Server 2012 R2 更改在本地導航器中正常工作,但是當加載更改到服務器時,我們看不到任何圖像和一些字體也失敗。 這只是爲了知道是否有人真的在登錄頁面做出了很大的改變只改變了css文件。 https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/chang

    0熱度

    1回答

    目前我正在嘗試實現註銷功能,但我無法使其工作。我敢肯定有一些簡單的我失蹤.. 這是註銷請求我發送到ADFS服務器: <samlp:LogoutRequest" xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion" ID=

    0熱度

    1回答

    我正嘗試使用ADFS和oauth2來驗證我的應用程序。我發現了很多文檔可以用azure服務(使用ADAL)來完成此操作。但是沒有關於如何使用本地服務器的信息。 我測試了一個角度的應用程序下的所有信息和認證工程! public class AuthenticationService { public static string clientId = "uri:tst-amdm-websi

    1熱度

    1回答

    我完全失去了這一點,任何幫助,將不勝感激。 當我點擊Login通過從angularJS我的客戶端應用程序,我得到重定向到: https://adfs.dev5.local/adfs/oauth2/authorize?response_type=code&client_id=09c9a8a2-6bf1-427d-89ba-45c2c02bb9fc&resource=urn%3Awebapi%3Ate

    0熱度

    1回答

    我正在使用ADFS3.0。假設我在ADFS登錄頁面中輸入了不正確的憑據,它將返回錯誤消息「用戶名或密碼不正確」。 如果由於某種原因,我嘗試使用鎖定帳戶登錄到ADFS 3.0,但仍會返回相同的消息,這是我認爲不正確的。 在這一點上,我想顯示一個自定義消息,說「帳戶已被鎖定」,而不是「用戶名或密碼不正確」。 有人能幫我嗎?

    0熱度

    1回答

    我正在實施具有IDP啓動流程的SAML 2.0的SSO。使用第三方IDP不是一種選擇,我們將不得不使用Windows Server 2012R2附帶的ADFS 3.0。 我們有一個CRM工具,用戶使用他們的AD帳戶進行身份驗證。當用戶嘗試訪問另一個系統中的客戶的帳戶詳細信息時,IDP必須傳遞客戶的用戶名(這存儲在SQL服務器數據庫中)。我的問題是,我們有沒有辦法將這些詳細信息包含在我們發送給SP的

    1熱度

    1回答

    我正在爲我們的Web應用程序(CRM門戶)執行web sso集成(IDP啓動的流程),其中用戶使用AD憑據登錄並訪問資源服務提供商(SP)通過傳遞我們的客戶details.Our服務器是在Windows 2012 R2(ADFS 3.0)。我可以讓SP發佈SAML請求到web api(4.6,C#),創建SAML 2.0響應第三方程序集(ComponentSpace),並在數字簽名和加密聲明後將其

    0熱度

    1回答

    我的請求的URL看起來像這樣 https://adfs.plugins.local/adfs/ls?SAMLRequest=fVNNj9owEL3vr0C558MhnxZJRaG0SBQQ0B56qRzHZq06dmo73e2/r5PALl21+OBIM++9mXmezDRqeAvnnXkUB/KzI9o8TOx5brjQcEgWTqcElEgzDQVqiIYGw+P88waGXgBbJY3Ekj

    0熱度

    1回答

    我們有一個Intranet應用程序並對其執行ADFS身份驗證。我們有我們的用戶名和密碼的自定義登錄表單,我們使用ADFS輕鬆認證。我們使用windowsmixed端點驗證 應用,用戶和ADFS都是在一個域中 現在我們想跳過登錄頁面,因此如果域\用戶1被記錄在他/她的機器,Intranet應用程序應該在用戶自動登錄的當前窗口進行身份驗證,而不必在用戶名和密碼打開時詢問。 它可能和如何? 謝謝! 問候

    1熱度

    1回答

    我必須創建一個WCF服務,該服務將通過SAML斷言接收請求。在內部,它需要獲取Windows用戶(調用者用戶),然後模擬對應用程序的下一次調用。此應用程序僅支持AD用戶。 我試圖得到一個解決方案,但在大多數情況下,我使用Azure的服務總線和ACS的解決方案,但在我來說,我沒有那個。我的SAML直接傳遞給WCF服務(通過互聯網公開),這需要驗證令牌,獲取windows用戶,然後使用該用戶的模擬進行