ws-federation相关内容

Sharepoint 2013 中的联合身份验证:获取 rtFa 和 FedAuth cookie

场景如下:我需要对一个用户(使用他的大学帐户)执行联合身份验证到他大学的 Sharepoint 站点并获得 FedAuth 和 rtFa cookie(我必须将其传递给 SharePoint REST Web 服务才能访问资源). 我做了一些尝试,但至少每一个都有一个问题: 1) 使用 Microsoft.SharePoint.Client 库 ClientContext conte ..

本地主机上的 .NET Core WsFederation 身份验证登录循环

我正在尝试在我的应用程序中实施 WsFederation Azure AD 身份验证,以便用户在访问应用程序后必须立即登录.但是,当应用程序启动时,它会定向到 AAD 实例,但随后会卡在一个空白屏幕的循环中. 我的应用程序在 http://localhost:61213/ 上运行,我已将其添加为Azure 应用注册仪表板中的 ReplyUrl. 对此的其他答案表明该应用程序应该通过 h ..
发布时间:2021-11-24 14:23:38 C#

BootstrapContext 在 ClaimsIdentity 上为 null

我使用 .NET 4.5 创建了一个新的 ASP.NET MVC 应用程序.我已成功设置了 STS 身份验证.身份验证流程工作正常,我能够在 Thread.CurrentPrincipal 上获取包含所需声明的 ClaimsIdentity. 现在我需要引导令牌来保护对我的服务层的调用.我已将 identityConfiguration 元素上的 saveBootstrapContext 设 ..
发布时间:2021-11-24 09:58:11 C#

OWIN 身份验证管道正确使用 Katana 中间件?

我希望对内部 ADFS 2 服务使用 WsFederation 身份验证并使用 OWIN 身份验证管道. 什么是中间件应该挂接的顺序,以及在各种场景下需要哪些模块,代码最少? 例如,看起来 UseWsFederationAuthentication 应该与 UseCookieAuthentication 结合使用,但我不确定什么是正确的 AuthenticationType将是(thi ..
发布时间:2021-10-26 17:35:11 C#/.NET

将 OAuth2 访问令牌(或 OpenID Connect id_token)交换为 WS-* SAML 令牌?

是否可以将 OAuth2 访问令牌(或 OpenID Connect id_token)交换为 WS-* SAML 令牌? 这是我们想要完成的具体场景: 已使用 OpenID Connect 端点对用户进行身份验证并颁发了 id_token. 同一用户已使用 OAuth 2 端点获得授权并颁发了访问令牌. 单页应用程序 (SPA) 从安全的 ASP.NET Web API 请求数据 ..
发布时间:2021-06-11 19:19:15 其他开发

WSO2 是自定义身份验证器

我们使用的是 WSO2 IS v5.4.1 我们希望根据外部用户数据存储对用户进行身份验证.所需的步骤: 用户使用用户名和密码通过 Oauth 登录 WSO2 IS 登录请求被转发到外部服务,该服务通过给定的用户名和密码对用户进行身份验证,而无需通过 WSO2 IS 默认用户存储进行身份验证. 该服务向 WSO2 返回某种所需的响应,并根据此响应执行某种业务逻辑. 我看到有 ..
发布时间:2021-06-11 19:16:22 其他开发

URL片段作为SAML令牌身份验证的一部分丢失;解决方法/标准模式?

几种Web应用程序身份验证协议(例如WS-Federation和SAML协议,即所谓的“被动"协议,以及ASP.NET Forms身份验证,请参见此GWT错误注释)丢失了原始的"URL片段",即#号后的部分. 发生的事情大致如下:在一个干净的浏览器中(因此没有缓存的信息/cookie/登录信息),我打开URL(1)这似乎是这些协议的基本限制,因为服务器根本看不到URL片段. 我知道,根 ..
发布时间:2020-11-21 22:20:07 其他开发

当ADFS身份验证的会话到期时,XHR请求失败

我们有一个站点,该站点依赖于使用Active Directory联合身份验证服务(ADFS)和WSFederationAuthenticationModule的联合身份验证。 该站点还使用了一组向用户触发的XHR请求相互作用。一个特定的示例是允许用户模仿其他用户的下拉菜单。另一个是网站范围内搜索页面上的构面功能。 问题是,当用户在页面上保持不活动状态一定时间后,会话将终止。例如,在普通 ..
发布时间:2020-06-02 18:45:24 其他开发