0

我们有一个客户端使用SSO与我们在一起,他们将SAML声明发布到我们的.aspx页面之一,该页面解码声明并对用户进行身份验证。第二个客户也向我们询问了用户SSO,但他们使用Active Directory联合身份验证服务。也使用Active Directory的现有Single Sign-On解决方案

通过阅读文档,我无法弄清楚如何使用我现有的AD客户解决方案,因为他们似乎不发送SAML断言,但“声称”,目前我不确定这和SAML断言有什么区别。任何人都可以对此有所了解?如果我需要为我的新AD客户编写一个新的aspx页面,那么两端(客户和我们的应用程序)的起点是什么?

回答

0

声明是SAML断言。 ADFS返回包含声明(声明)和签名的SAML令牌。

如果您已经有了您的身份提供程序,并且您想要将其与ADFS集成,则可以将ADFS与身份提供程序联合(以便ADFS允许用户选择身份验证源),反之亦然。

相关问题