Single sign on 为已通过身份验证的用户初始化到SP的SAML 2.0 Post

Single sign on 为已通过身份验证的用户初始化到SP的SAML 2.0 Post,single-sign-on,saml-2.0,Single Sign On,Saml 2.0,我需要为我们公司购买的第三方产品(服务提供商)实施SSO。他们需要将SAML2.0令牌发布到他们的服务器。我们计划在SharePoint中的应用程序页面中实现此功能,在该页面中,我们已经对用户进行了身份验证(Windows登录)。我所需要做的就是创建令牌并将其发送出去。然而,我很难找到适合这种情况的方法。我想尽量避免使用移动部件,所以对使用AD FS、WIF等不感兴趣。。。如果可能的话 是否有人有很好的资源来设置这种类型的IdP?该第三方如何期望令牌 通过web服务(WS-Trust)、WS-F

我需要为我们公司购买的第三方产品(服务提供商)实施SSO。他们需要将SAML2.0令牌发布到他们的服务器。我们计划在SharePoint中的应用程序页面中实现此功能,在该页面中,我们已经对用户进行了身份验证(Windows登录)。我所需要做的就是创建令牌并将其发送出去。然而,我很难找到适合这种情况的方法。我想尽量避免使用移动部件,所以对使用AD FS、WIF等不感兴趣。。。如果可能的话


是否有人有很好的资源来设置这种类型的IdP?

该第三方如何期望令牌

通过web服务(WS-Trust)、WS-Federation、SAML

SP有一个STS,但不支持SAML


听起来最简单的方法是使用ADFS进行重载。

对-因此,除了ADFS和SAML WIF CTP(旧版)之外,没有Microsoft SAML支持。因此,无论是ADFS还是一些商业的.NET SAML库。实际上,我使用这里概述的方法获得了一个相当不错的SAML令牌:,尽管这需要进行很多调整,而且我必须找出我自己对断言的加密。谢谢你的回复,新西兰,我已经在这里读了很多关于SAML的帖子,你提供了很多高质量的建议。干杯,m8!