2017-09-26 8 views
-1

je dois permettre adfs utilisateur de se connecter en php basé application.We peut intégrer simpleSAMLphp à cet effet, mais tous nous avons besoin pour établir une connexion de relais confiance par métadonnées SAML sur le serveur ADFS, mais nous ne pouvons pas faire cela en tant que client ne permet pas cela. Je n'ai trouvé aucun moyen d'authentifier l'utilisateur ADFS par une seule API que nous transmettons les informations d'identification de l'utilisateur et obtiendra la réponse ADFS est autorisé par l'utilisateur ou non?Comment autoriser les utilisateurs ADFS de PHP

Même je ne avez pas besoin de données d'utilisateur à partir du serveur ADFS uniquement pour vérifier la météo l'utilisateur est valide ou non?

Répondre

1

besoin plus en détail.

Cela fonctionne sans problème.

Application -> simpleSAMLphp -> ADFS

Qu'est-ce qui ne fonctionne pas? SAML "passe les informations d'identification de l'utilisateur et obtient la réponse ADFS est l'utilisateur authentifié ou non".

Vous devez utiliser des rôles dans les assertions SAML pour gérer l'autorisation.

+0

merci. Le problème est que nous ne pouvons pas obtenir un serveur adfs pour créer une nouvelle connexion d'approbation de relais pour simpleSAML. Alors pouvons-nous utiliser simpleSAMLphp sans configuration sur adsf? Comme je sais que nous ne pouvons pas. Nous avons des détails sur le serveur adfs, Federation meta XML. Pas trouvé pour authentifier l'utilisateur adfs. –

+0

http://www.lewisroberts.com/2015/09/06/integrating-simplesamlphp-with-adfs-2012r2/ – nzpcmad

+0

J'ai vérifié auparavant, ici aussi, nous devons ajouter simpleSAML méta ADFS. Comme je l'ai indiqué plus haut, nous n'avons pas accès au serveur adfs, donc nous ne pouvons pas créer de nouveau relais. C'est le problème est-il un autre moyen de le faire? –