2016-11-23 1 views
0

la situation est mon application entière est développée en Java et le client veut que nous authentifions les utilisateurs utilisant ADFS 2.0 avec le protocole SAML.comment pouvons-nous invoquer un fournisseur d'identité ADFS2.0 à partir d'un fournisseur de services ADFS 2.0?

J'ai un code où j'ai utilisé l'appel Java SOAP pour authentifier l'utilisateur contre ADFS mais avec le protocole WS-Fed. Cependant, les choses sont différentes quand il arrive à ADFS avec SAML.

Je comptais avoir un serveur ADFS de mon côté pour agir comme un fournisseur de services qui sera appelé à partir de Java qui serait alors authentifier l'utilisateur contre le client ADFS 2.0 IDP

Cependant, je ne suis pas sûr que ce la configuration peut être réalisée. Peut-il être?

Merci d'avance !!!

Répondre

0

Vous ne savez pas exactement ce que vous demandez: voulez-vous utiliser ADFS comme un pont?

Oui - vous pouvez passer de RP -> WS-Fed -> ADFS RP -> SAML -> ADFS IDP

mais en général cela est via réoriente navigateur.

Ou vous pouvez simplement utiliser la sécurité de printemps et aller directement SAML.

+0

Merci beaucoup pour la réponse rapide. Oui, je suis à la recherche d'un pont ADFS, mais il semble que je doive gérer la majorité des morceaux dans mon code par rapport à SAML direct ou shibboleth? – shirjai

+0

ADFS est un RP ici - tout comme shibboleth. Ce devrait être la même quantité de code de toute façon. – nzpcmad

+0

Merci pour la perspicacité.Je l'apprécie. – shirjai