gpt4 book ai didi

single-sign-on - WIF 使用 SAML 2 协议(protocol)/Federate AD FS 2.0 with CAS

转载 作者:行者123 更新时间:2023-12-04 04:33:09 24 4
gpt4 key购买 nike

我现在正在尝试使用 WIF 和 AD FS 2.0 实现具有基于声明的身份的 Web SSO。现在我有一个现有的 ASP.Net 应用程序,它将身份验证委托(delegate)给 AD FS 2.0 服务器并信任颁发的安全 token 。效果很好。

但是,在组织中有一个支持 SAML 2 协议(protocol)的现有 JA-SIG 中央认证服务 (CAS) 服务器。我想用现有的 CAS 服务替换 AD FS 2.0。

在我的理解中,WIF 使用 WS-Federation,它就像一个围绕 SAML token 的容器。是否可以使用普通的 SAML 2 协议(protocol)及其绑定(bind)(重定向或 POST)?如果这不可能(正如我猜测的那样),第二种选择可能是使用联合身份并将 AD FS 2.0 与 CAS 联合。那可能吗?网络上几乎没有相关信息。

谢谢:-)

最佳答案

经过一些研究,我提出了以下问题。 CAS 3.x 支持 SAML 1.1 token 和 SAML 1.1 协议(protocol),包括 Web SSO。 ADFS 2.0 中支持 SAML 1.1/2.0 token 。但是,仅支持 SAML 2.0 协议(protocol)。这意味着 CAS 和 ADFS 2.0 之间没有开箱即用的联合是可能的。

我们正在研究OpenSSO现在作为替代方案,它提供对所有必要协议(protocol)的支持,包括用于附加 WIF 客户端的 WS-Federation。

关于single-sign-on - WIF 使用 SAML 2 协议(protocol)/Federate AD FS 2.0 with CAS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2478788/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com