ADFS и ASP.NET - PullRequest
       54

ADFS и ASP.NET

1 голос
/ 08 мая 2009

Просто ищу разъяснения по вышеуказанным темам.

  • Существует ряд доменов с собственной AD
  • Домен, в котором запущено мое приложение ASP.NET, размещает сервер ADFS (корневой домен)
  • между каждым доменом и корневым доменом установлены TRUST

Тогда не должно быть проблемы? Я не использую проверку подлинности с помощью форм, вместо этого мне явно нужно сказать в web.config, что я использую ADFS, я прав?

Как ADAM вписывается во все это? Я не вижу, что мне это нужно, так как каждый домен имеет свою собственную AD. ADAM это отдельный пользовательский магазин для AD?

Это правильно, или я не понимаю?

Спасибо

Ответы [ 2 ]

1 голос
/ 30 августа 2012

"... Тогда не должно быть проблемы?"

Это не ясно из вашего вопроса, но если ожидается, что пользователи из «любого количества доменов» должны иметь возможность проходить аутентификацию на сервере ADFS с помощью встроенной аутентификации Windows, тогда ответ - да, не должно быть проблема.

«Я не использую проверку подлинности с помощью форм, вместо этого мне явно нужно сказать в web.config, что я использую ADFS, я прав?»

Если вы имеете в виду указание ADFS, следует ли использовать встроенную аутентификацию Windows вместо аутентификации с помощью форм, вы должны убедиться, что <add name="Integrated" page="auth/integrated/"/> является первым элементом в разделе localAuthenticationTypes файла web.config сайта ADFS.

Если вы имеете в виду указание вашему приложению ASP.NET использовать ADFS для аутентификации пользователей, вам нужно установить Windows Identity Foundation и использовать функцию добавления справки STS для настройки Интернета. конфигурации.

Как ADAM вписывается во все это? Я не вижу, что мне это нужно, так как каждый домен имеет свою собственную AD. ADAM это отдельный пользовательский магазин для AD?

Да, если у вас уже есть пользователи в AD, вам не нужен ADAM. ADAM - теперь известный как AD LDS - это простой, автономный пользовательский магазин.

0 голосов
/ 02 сентября 2012

Обычно, если вы помещаете ADFS поверх AD, отношения доверия между экземплярами ADFS, а не между экземплярами AD. Вы обычно удаляете эти трасты.

ADFS не использует ADAM из коробки. У вас уже есть AD. Если вам нужно использовать ADAM, вам нужно добавить еще одно хранилище атрибутов.

...