2015-09-15 52 views
0

我正在學習基於SAML的聲明身份驗證和ADFS。而不是將用戶帶到IDP的登錄頁面,然後請求用戶輸入她的憑證,是否可以在SP中獲取用戶的憑據,然後將其傳遞給IdP以便在那裏驗證並通過SAML令牌返回給SP。來自SP的SAML身份驗證

這純粹是實驗性的,我想試試這個以避免用戶在IdP登錄頁面輸入憑據,而不是在SP中獲取憑據從IdP驗證。

謝謝

回答

0

如果你這樣做,那麼你將失去其他依賴方的SSO等好處。

但是AD FS確實有一個終點,你可以從一個接受用戶名和密碼,給你回一個SAML安全令牌(如果依賴方設置一個SAML令牌)WCF客戶端調用

enter image description here

+0

如何用ACS做這件事? – Dinny