繁体   English   中英

如何将CA SSO(CA Siteminder)SAML IdP配置为asp.net azure Web应用程序?

[英]How to configure CA SSO(CA Siteminder) SAML IdP to asp.net azure web apps?

我有一个天蓝色的Web应用程序。 现在,我正在尝试为我的Web应用程序安装shibboleth服务提供商。 我通过这个博客找到了一种方法。 还有其他方法可以设置shibboleth sp而不在Azure上安装VM吗?

我在网上进行了大量搜索,但它们显示的只是使用Azure活动目录作为IdP在azure中设置SSO。

有什么方法可以在Azure中将我的外部Idp配置为Web应用程序?

SSL是SSO Web应用程序的第一道防线。 因此,您必须获得网站URL的SSL证书。

最大的窍门似乎是将Azure和Visual Studio配置为不使远程桌面证书和SSL证书混淆。 您可以参考Azure有关配置SSL的说明。

以下是最重要的几点:

1.您需要将证书保存在PFX文件中,以便可以将其上传到Azure。 此PFX文件必须包含证书的私钥! 您还将需要证书指纹。

2.修改云服务的服务定义和服务配置文件。

3.将SSL证书上传到您的云服务应用程序。

4.现在,需要将经过SSL修改的云服务应用程序上载到Azure。

5.使用HTTPS浏览到您的网站。 手指交叉! 它应该可以工作,但是应该拒绝HTTP。

如果您需要设置测试IdP,Microsoft已制作了一系列有关如何执行此操作的视频

当然,在shibboleth.net上有Shibboleth IdP文档。

您还应该下载了Shibboleth SP 64位Windows / IIS 7 MSI文件。 下载站点获取最新版本。

现在,当您浏览到Azure网站时,应该将您重定向到您的IdP登录页面。 成功登录后,应将您重定向回您的Web应用程序。 现在将有包含身份验证属性(例如IdP URN,用户名等)的会话变量。

有关更多详细信息,您可以参考此博客

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM