ADFS 2.0 настроен для аутентификации пользователей из ADAM - PullRequest
0 голосов
/ 26 января 2012

Как настроить ADFS для другого хранилища ADAM, а не домена / AD, в котором установлена ​​ADFS?

Например: ADFS 2.0 установлен в домене xyz.com, а аутентификация пользователей происходит в некотором хранилище ADAM (все, что у нас есть, это строка подключения) ...

Ответы [ 2 ]

0 голосов
/ 01 февраля 2012

Наконец, мы создали пользовательский STS, которому ADFS будет доверять для нашего решения.

Итак, теперь:

RP будет добавлено в ADFS.

Маркер доверия ADFS изПользовательский STS.

HomeRealmDiscovery изменен для отображения пользовательской страницы входа в систему STS.

Пользовательский STS создает токен и передает его в ADFS, а ADFS настроен для передачи утверждений и токена в RP.

и все заработало.

У нас было много проблем с настройкой правильной сертификации (в нашем тесте мы использовали Selfssl7), и все на одной машине с ADFS, CustomSTS & RP, работающими на разных портах (ADFS по умолчанию443).

0 голосов
/ 26 января 2012

ADAM по сути является LDAP - посмотрите здесь

Обратите внимание, что ADAM можно использовать только для авторизации, а не для аутентификации.

...