2015-09-15 84 views
0

我正在学习基于SAML的声明身份验证和ADFS。而不是将用户带到IDP的登录页面,然后请求用户输入她的凭证,是否可以在SP中获取用户的凭据,然后将其传递给IdP以便在那里验证并通过SAML令牌返回给SP。来自SP的SAML身份验证

这纯粹是实验性的,我想试试这个以避免用户在IdP登录页面输入凭据,而不是在SP中获取凭据从IdP验证。

谢谢

回答

0

如果你这样做,那么你将失去其他依赖方的SSO等好处。

但是AD FS确实有一个终点,你可以从一个接受用户名和密码,给你回一个SAML安全令牌(如果依赖方设置一个SAML令牌)WCF客户端调用

enter image description here

+0

如何用ACS做这件事? – Dinny