0

有人可以告诉我使用Kentor Authservices与客户ADFS的可能性/步骤吗?Kentor AuthServices with ADFS

到目前为止,我们已成功实施Kentor库,以便与客户的Okta设置(Okta作为IdP)进行集成。我们有另一位客户要求他们的员工使用其ADFS凭证登录我们的网站。

为了测试目的,我在web.config中将login.microsoft.com中的另一个IdP节点添加为“signOnUrl”以发布SAML登录请求,并且希望在身份验证后重定向回我们的门户。但它提供了微软应用程序选项页,并留在那里。什么应该是“entityId”?截至目前,如何设置“ReturnUrl”等是我的空白区域。

我需要知道我应该如何利用Kentor的客户adf来启用SSO。

回答

0

在ADFS端,您可以导入AuthServices元数据。它将在:

https:/ xxx/AuthServices/address。

在Kentor侧,使用ADFS元数据:

https://my-adfs/FederationMetadata/2007-06/FederationMetadata.xml

的ENTITYID,端点等等都在那里。

+0

感谢@nzpcmad的方向。正如你所说的ADFS方面导入AuthServices元数据 - 但在这里我没有任何控制客户ADFS。 –

+0

最大可以给他们的adfs用户登录页面url。我是否需要明确告诉他们导入AuthServices元数据?另外,您可以告诉 - 如何在Kentor端使用ADFS元数据? –

+0

使用OWIN - http://nzpcmad.blogspot.co.nz/2016/01/owin-adpnet-mvc-application-with.html。是的,他们必须将元数据作为ADFS RP导入。 – nzpcmad