gpt4 book ai didi

基于 Active Directory 的 SAML 身份提供程序

转载 作者:行者123 更新时间:2023-12-04 19:21:32 25 4
gpt4 key购买 nike

我有一个使用 SAML 1.1 支持 Web SSO 的 3rd 方程序(换句话说,它已准备好充当服务提供商)。

我们希望基于他们的 Active Directory 凭据为我们的 Intranet 用户实现此 SSO。换句话说,他们已经登录到他们的系统,所以让我们简单地使用这些凭据来促进 SSO。不过,我对从哪里开始有点不知所措。

我最初的想法是 IIS/Active Directory 可以轻松地充当身份提供者,因为 IIS 为我们提供了“集成 Windows 身份验证”功能。我认为我们可以创建一个需要集成身份验证的 .NET Web 应用程序,该应用程序只需提取当前用户 ID,构建 SAML 响应,并使用此 SAML 响应将用户重定向回服务提供商以完成 SSO。

但是,我的问题是,我根本不知道如何创建此 SAML 响应、所涉及的 X.509 证书等......我想知道我是否对此感到困惑,或者是否创建这个 SAML 响应应该相对容易。

请注意,此 SSO 仅供内网用户使用,因此无需担心与其他公司/域联合。

最佳答案

您可能想要研究的另一个选项是 Microsoft 的 Active Directory 联合服务器 (ADFS) 2.0。

关于基于 Active Directory 的 SAML 身份提供程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3050134/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com