2010-09-03 82 views
1

我有以下幾點:如何向WIF請求被動STS的附加聲明?

  1. 作爲
  2. 一個資源ASP.NET MVC Web網頁充當身份提供商(IDP STS)
  3. 聯合提供者(FP STS)一個網站ASP.Net應用程序( RP)

當試圖訪問RP中的資源時,它通過FP STS並被重定向到IDP STS。用戶放置他們的憑證,並在其有效期後,IDP提供一些傳遞給FP STS的索賠,然後發回給RP。在RP方面,索賠被收到並且資源被提供。我如何向RP提出額外的索賠要求?

任何建議或方向將是偉大的! 謝謝

回答

1

無論是通過轉換從IdP獲得的索賠,還是通過添加缺少的索賠,FP都應提供您所需的索賠。

在傳統設置中,FP知道信任RP的所有權利要求。

是什麼阻止你得到那些?

有時候,一次所需的所有索賠是不可能的。例如,一些最終需要的用戶索賠可能需要花費很高的費用,而且他們可能並不需要。在這些情況下,您可以使用此技術:http://msdn.microsoft.com/en-us/library/ee517290.aspx

(警告:我沒有實施或使用它)