Single sign on 在依赖部件和标识提供程序之间配置ADF

Single sign on 在依赖部件和标识提供程序之间配置ADF,single-sign-on,saml,adfs,Single Sign On,Saml,Adfs,我参与了一系列web应用程序的单点登录平台的设计。这些web应用程序理解SAML 1.1。另一方面,我们的身份提供者使用SAML 2.0规范。现在我的查询是ADFS Active Directory Federation Service,它是一个很好的平台,可以位于web应用程序和身份提供者之间,还可以将SAML 2.0转换为SAML 1.1,还允许我根据成功/不成功的身份验证插入自己的业务规则。另外,如果有人可以根据类似的要求参考任何示例。ADFSv2不支持SAML 1.1被动联合。仅支持SA

我参与了一系列web应用程序的单点登录平台的设计。这些web应用程序理解SAML 1.1。另一方面,我们的身份提供者使用SAML 2.0规范。现在我的查询是ADFS Active Directory Federation Service,它是一个很好的平台,可以位于web应用程序和身份提供者之间,还可以将SAML 2.0转换为SAML 1.1,还允许我根据成功/不成功的身份验证插入自己的业务规则。另外,如果有人可以根据类似的要求参考任何示例。

ADFSv2不支持SAML 1.1被动联合。仅支持SAML2和WS-Federation用于Web SSO。ADFSv2确实支持SAML1.1和2.0令牌作为其STS功能的一部分,但这听起来并不是您想要的。因此,如果您正在寻找Web SSO,并且需要能够支持多个协议SAML 1.1来启动,那么您将需要一个不同的解决方案,使您能够轻松地完成这项工作

签出-它可以同时支持SAML1.0、1.1、2.0、WS-Feed被动WS-Trust作为IDP和SP。它还将支持OAuthv2[注意:我为Ping工作]

嗯- 伊恩