2016-11-23 101 views
0

情況是我的整個應用程序都是在java中開發的,客戶希望我們使用帶有SAML協議的ADFS 2.0對用戶進行身份驗證。我們如何從ADFS 2.0服務提供者調用ADFS2.0身份提供者?

我有一個代碼,我已經使用java SOAP調用來驗證ADFS用戶身份,但使用WS-Fed協議。 但是,使用SAML獲得ADFS時情況會有所不同。

我正打算對我身邊的ADFS服務器作爲一個服務提供商,將在Java調用然後會針對客戶端ADFS 2.0 IDP

但是認證用戶,我不知道這是否配置可以實現。是真的嗎?

在此先感謝!

回答

0

不確定你在問什麼 - 你想使用ADFS作爲橋樑嗎?

是 - 你可以從RP去 - > WS-美聯儲 - > ADFS RP - > SAML - > ADFS IDP

,但通常這是通過瀏覽器重定向。

或者您可以使用Spring安全性並直接轉到SAML。

+0

非常感謝您的及時響應。是的,我正在尋找一個ADFS橋樑,但聽起來像我必須處理我的代碼中的大部分塊與SAML直接或shibboleth相比? – shirjai

+0

ADFS在這裏是一個RP - 就像shibboleth一樣。它應該是相同數量的代碼。 – nzpcmad

+0

謝謝你的洞察力,我很感激。 – shirjai

相關問題