Single sign on 自定义STS SSO,重定向到不同域中的另一个网站

Single sign on 自定义STS SSO,重定向到不同域中的另一个网站,single-sign-on,Single Sign On,全部, 我正在为我当前的雇主使用WIF进行SSO项目。注册用户可以登录到面向公众的门户网站,并获得对一套应用程序的访问权限。我的雇主在另一个城市购买了一个COTS应用程序(索赔感知)。他们想做的是以下几点 1a)已注册用户登录位于Portal.domain1.com的门户网站 1b)在登录过程中,门户与后台的STS通信,STS将签名和加密的令牌返回给浏览器 2) 用户在门户页面上看到指向COTS产品的链接,并单击该链接 3) 它们被重定向到app.domain2.com 4) App.domai

全部,

我正在为我当前的雇主使用WIF进行SSO项目。注册用户可以登录到面向公众的门户网站,并获得对一套应用程序的访问权限。我的雇主在另一个城市购买了一个COTS应用程序(索赔感知)。他们想做的是以下几点

1a)已注册用户登录位于Portal.domain1.com的门户网站 1b)在登录过程中,门户与后台的STS通信,STS将签名和加密的令牌返回给浏览器 2) 用户在门户页面上看到指向COTS产品的链接,并单击该链接 3) 它们被重定向到app.domain2.com 4) App.domain2.com无需再次对用户进行自动验证,因为他们从门户网站收到身份令牌。用户可以通过浏览器与App.domain2.com建立会话 5) 浏览器能够在对domain2服务器的所有请求中保留令牌

我们将不做ADFS2.0,而是定制STS。我的问题是,有没有办法在SAML中做到这一点

谢谢


Raja

您可以推送SAML身份验证语句


单击portal.domain1.com上的链接时,您可以使用javascript将saml语句发布到app.domain2.com。

谢谢Tom。您能给我发送一个如何从.NET 4.5/WIF发出SAML身份验证语句的示例吗?恐怕不行,我是java bod,这是我的最后一份工作:)