小编Ant*_*hev的帖子

Umbraco会员资格与SAML Web SSO集成

我需要将Umbraco成员资格与SAML Web SSO集成.

我以前从未与它集成过,并希望得到一些建议:

  • 在Umbraco中是否有一些现有的SAML WebSSO登录模块?

  • 你能推荐一下方法/文章吗?

  • 这有多难?

在此先感谢,安东.

umbraco saml single-sign-on saml-2.0

5
推荐指数
1
解决办法
2856
查看次数

使用Azure ACS时无法从Active Directory注销

我在我的MVC 4应用程序中使用ACS 2.0.

它已配置为登录,它适用于各种提供程序,包括ADFS.我需要实现注销功能.

由于这个问题已经过时,我使用了这些示例中的代码:

这是它的样子:

    // Load Identity Configuration 
    FederationConfiguration config = FederatedAuthentication.FederationConfiguration;

    // Get wtrealm from WsFederationConfiguation Section 
    string wtrealm = config.WsFederationConfiguration.Realm;
    string wreply = wtrealm; //return url

    // Read the ACS Ws-Federation endpoint from web.Config 
    string wsFederationEndpoint = ConfigurationManager.AppSettings["ida:Issuer"];

    SignOutRequestMessage signoutRequestMessage = new SignOutRequestMessage(new Uri(wsFederationEndpoint));

    signoutRequestMessage.Parameters.Add("wreply", wreply);
    signoutRequestMessage.Parameters.Add("wtrealm", wtrealm);

    FederatedAuthentication.SessionAuthenticationModule.SignOut();

    var signoutUrl = signoutRequestMessage.WriteQueryString();
Run Code Online (Sandbox Code Playgroud)

结果,我得到了我应该重定向的注销URL,它将处理令牌并将我发送回去.URL如下所示:

https://myacsnamespace.accesscontrol.windows.net/v2/wsfederation?wa=wsignout1.0&wreply=http%3a%2f%2flocalhost%3a61192%2f&wtrealm=http%3a%2f%2flocalhost%3a61192%2f
Run Code Online (Sandbox Code Playgroud)

因此,它可以像Google,Yahoo和Microsoft帐户一样正常运行.当我退出并尝试访问受保护区域时,我会获得一个身份提供商列表,即使我选择了相同的提供商,我也必须再次登录.

但是,当我使用ADFS提供程序时,它的工作原理如下:

  • 我点击退出并进入可用提供商的页面

  • 我再次选择ADFS提供程序

  • 我用旧的AD凭据到达保护区

  • 如果我将ADFS作为唯一的提供者,则跳过上面的步骤2,并且我一直在不加入登录而无法更改用户.

当我看到会发生什么时,ACS不会处置它从ADFS获得的安全令牌,并重新使用它.

您是否有任何关于如何强制ACS处理此令牌的线索?

提前致谢!

azure single-sign-on adfs2.0 acs asp.net-mvc-4

5
推荐指数
1
解决办法
1238
查看次数

标签 统计

single-sign-on ×2

acs ×1

adfs2.0 ×1

asp.net-mvc-4 ×1

azure ×1

saml ×1

saml-2.0 ×1

umbraco ×1