2015-11-06 3 views
0

Nous avons un site Web qui est développé en ASP.NET et VB code base et Il a l'authentification par formulaire normal avec nom d'utilisateur et mot de passe. Un de nos clients pour configurer le Single Sign On avec notre site Web et ils ont mis en place ADFS et nous ont donné le fichier XML Metadata et nous avons créé une référence STS à cette URL et partagé notre site Metadata pour qu'ils ajoutent Relying partie Trust. Quand j'accède à notre site Web, il redirige vers la page du client et une fois qu'ils entrent les informations d'identification de connexion et il revient avec les revendications, ce qui est bon.Authentification par fédération et authentification de fédération (authentification unique + ADFS 2.0 + SAML) dans le même site Web ASP.NET

Problème:

1) .Maintenant qui accèdent à jamais notre site tous les utilisateurs est automatiquement redirigé vers la page de connexion ADFS client qui ne devrait pas happen.Users doit être rapide avec notre page de connexion et il ne devrait pas automatiquement re directement au client ADFS. Si l'utilisateur souhaite utiliser l'authentification unique, il doit être redirigé vers la page client? Comment gérer cela dans le programmatique? 2). Si un autre client souhaite utiliser le SSO avec son IDp, alors comment configurer plus d'un IDP pour un site Web?

Merci.

Répondre

0

WIF ou OWIN?

WIF protège par défaut toutes les pages.

Vous pourriez un protéger votre page de connexion (balise emplacement), puis si SSO rediriger vers une fausse page protégée qui provoquera WIF à coup de pied dans

. Attention: pour les applications plus anciennes. WIF et FBA dans la même application. peut causer des problèmes.

La façon classique de gérer 2) est de fédérer les deux ADFS. Ensuite, un utilisateur verra un écran Home Realm Discovery et arrivera à choisir quel IDP.