adfs3.0

    0热度

    1回答

    我们正在定制AD FS登录页面Windows Server 2012 R2 更改在本地导航器中正常工作,但是当加载更改到服务器时,我们看不到任何图像和一些字体也失败。 这只是为了知道是否有人真的在登录页面做出了很大的改变只改变了css文件。 https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/chang

    0热度

    1回答

    目前我正在尝试实现注销功能,但我无法使其工作。我敢肯定有一些简单的我失踪.. 这是注销请求我发送到ADFS服务器: <samlp:LogoutRequest" xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion" ID=

    0热度

    1回答

    我正尝试使用ADFS和oauth2来验证我的应用程序。我发现了很多文档可以用azure服务(使用ADAL)来完成此操作。但是没有关于如何使用本地服务器的信息。 我测试了一个角度的应用程序下的所有信息和认证工程! public class AuthenticationService { public static string clientId = "uri:tst-amdm-websi

    1热度

    1回答

    我完全失去了这一点,任何帮助,将不胜感激。 当我点击Login通过从angularJS我的客户端应用程序,我得到重定向到: https://adfs.dev5.local/adfs/oauth2/authorize?response_type=code&client_id=09c9a8a2-6bf1-427d-89ba-45c2c02bb9fc&resource=urn%3Awebapi%3Ate

    0热度

    1回答

    我正在使用ADFS3.0。假设我在ADFS登录页面中输入了不正确的凭据,它将返回错误消息“用户名或密码不正确”。 如果由于某种原因,我尝试使用锁定帐户登录到ADFS 3.0,但仍会返回相同的消息,这是我认为不正确的。 在这一点上,我想显示一个自定义消息,说“帐户已被锁定”,而不是“用户名或密码不正确”。 有人能帮我吗?

    0热度

    1回答

    我正在实施具有IDP启动流程的SAML 2.0的SSO。使用第三方IDP不是一种选择,我们将不得不使用Windows Server 2012R2附带的ADFS 3.0。 我们有一个CRM工具,用户使用他们的AD帐户进行身份验证。当用户尝试访问另一个系统中的客户的帐户详细信息时,IDP必须传递客户的用户名(这存储在SQL服务器数据库中)。我的问题是,我们有没有办法将这些详细信息包含在我们发送给SP的

    1热度

    1回答

    我正在为我们的Web应用程序(CRM门户)执行web sso集成(IDP启动的流程),其中用户使用AD凭据登录并访问资源服务提供商(SP)通过传递我们的客户details.Our服务器是在Windows 2012 R2(ADFS 3.0)。我可以让SP发布SAML请求到web api(4.6,C#),创建SAML 2.0响应第三方程序集(ComponentSpace),并在数字签名和加密声明后将其

    0热度

    1回答

    我的请求的URL看起来像这样 https://adfs.plugins.local/adfs/ls?SAMLRequest=fVNNj9owEL3vr0C558MhnxZJRaG0SBQQ0B56qRzHZq06dmo73e2/r5PALl21+OBIM++9mXmezDRqeAvnnXkUB/KzI9o8TOx5brjQcEgWTqcElEgzDQVqiIYGw+P88waGXgBbJY3Ekj

    0热度

    1回答

    我们有一个Intranet应用程序并对其执行ADFS身份验证。我们有我们的用户名和密码的自定义登录表单,我们使用ADFS轻松认证。我们使用windowsmixed端点验证 应用,用户和ADFS都是在一个域中 现在我们想跳过登录页面,因此如果域\用户1被记录在他/她的机器,Intranet应用程序应该在用户自动登录的当前窗口进行身份验证,而不必在用户名和密码打开时询问。 它可能和如何? 谢谢! 问候

    1热度

    1回答

    我必须创建一个WCF服务,该服务将通过SAML断言接收请求。在内部,它需要获取Windows用户(调用者用户),然后模拟对应用程序的下一次调用。此应用程序仅支持AD用户。 我试图得到一个解决方案,但在大多数情况下,我使用Azure的服务总线和ACS的解决方案,但在我来说,我没有那个。我的SAML直接传递给WCF服务(通过互联网公开),这需要验证令牌,获取windows用户,然后使用该用户的模拟进行