Как получить токен Saml для ADFS ws-federation в SharePoint 2016 для предварительной установки единого входа? - PullRequest
0 голосов
/ 25 октября 2019

Файл cookie FedAuth, который я вижу в Fiddler при использовании SharePoint 2016 onprem, выглядит примерно так:

<?xml version="1.0" encoding="utf-8"?><SP>05.t|blah.com|blah@blah.com.au,05.t|blah.com|
blah@blah.com.au,132168006720462885,True,DahlOM/5RirCsVf6ufJSVE/albHK5ETLN9bTEvwdueCG69X+nZim5q50yg2IYWvS8vHYUkmZ5jjrtdkaXfiCf35HICn1pLPNxzWTOzLbAf24oUjJ6L
+kvbU/8eRLDaYahJaFXPABjm3WzmpnFm22ZshV4ElF4dQ/ycm9+bysInnk2LgYOQUdOEE2SFsl73j94tu4ShmKRT03piNMOMu52KSKLR7e5BnsYpa7OmuqLDXP4Z7Jdr4xfsYp5xsmt7GFfXjKMn718AdhJUhiWRBRx48yb
WxkzyMexQOrabnCuZoYbY65AvNIHSsiMy9oSp7v5Net2DbVnYusbz5Hg2AdHQ==,https://prd_auth.blah.com/</SP>

Из веб-части в sharepoint мне нужно позвонить в другую спокойную службу в домене, которая также защищенас ADFS. Мне также нужен этот вызов для единого входа (SSO). Является ли следующий сегмент маркером ADFS из cookie-файла SharePoint? Могу ли я отправить это в файле cookie в службу покоя, и каким будет имя файла cookie?

Я прочитал кучу вики и статей, но не могу найти много информации об этом. Может ли кто-нибудь дать здесь какое-нибудь руководство?

DahlOM/5RirCsVf6ufJSVE/albHK5ETLN9bTEvwdueCG69X+nZim5q50yg2IYWvS8vHYUkmZ5jjrtdkaXfiCf35HICn1pLPNxzWTOzLbAf24oUjJ6L
+kvbU/8eRLDaYahJaFXPABjm3WzmpnFm22ZshV4ElF4dQ/ycm9+bysInnk2LgYOQUdOEE2SFsl73j94tu4ShmKRT03piNMOMu52KSKLR7e5BnsYpa7OmuqLDXP4Z7Jdr4xfsYp5xsmt7GFfXjKMn718AdhJUhiWRBRx48yb
WxkzyMexQOrabnCuZoYbY65AvNIHSsiMy9oSp7v5Net2DbVnYusbz5Hg2AdHQ==

Обновление: я обнаружил следующий пост, в котором говорится:

Также внутри файла cookie FedAuth есть ссылка на токен SAML, хранящийся в токене SharePointкеш (т.е. на сервере).

Это означало бы, что мне нужно получить токен из кеша токена. Опять же, я много осмотрелся и не смог найти ни одного документа, объясняющего, как получить этот токен из кода. Кто-нибудь знает?

https://social.msdn.microsoft.com/Forums/Lync/en-US/71cabee4-63c5-417e-8ffd-d0816f3830cd/what-is-saml-token-and-fedauth-cookie-?forum=sharepointdevelopment

...