簡體   English   中英

我應該配置ADFS依賴方信任嗎?

[英]ADFS should I configure a Relying Party Trust?

對此不確定,因此我將嘗試並提供盡可能多的細節。

我們是Microsoft的一員,因此在構建聯合安全模型時,我們當然使用了ADFS(在Windows 2012 R2服務器上運行)。

這很好用,但是我們遇到了在一個國家使用該系統使用不同聯盟系統的國家中放置系統的需求。 根據我的問題,目前不知道這是什么。 我假設完成此操作而不更改任何代碼的最佳方法是安裝我們的系統,然后在兩個聯合系統之間創建一個回復方信任。

在ADFS中建立回復方信任,我們是否需要更改登錄過程,還是依賴信任會自動處理此問題?

當前,我們使用GivenName和Surname來顯示帳戶詳細信息,我們是否需要將這些字段帶入ADFS系統,還是會自動處理?

謝謝

從您的帖子尚不清楚,您是將第三方聯合身份驗證系統用作IDP還是要使用其中的身份。 基於此,您將執行以下操作之一

如果第三方系統是IDP,則應在ADFS中添加一個CP信任指向它。 您將針對將發送給您的索賠類型建立合同。 請注意,這可以是任何聲明URI,它在邏輯上包含您來自第三方IDP的信息。 然后,在“ CP信任頒發”接受規則中,將其“標准化”為您當前的AD授權為您執行的應用所需的內容。

如果第三方是您的IDP,然后轉到該應用程序,則您將創建RP信任。 您還將同意第三者系統所需的合同,然后根據該RP信托的發行索賠規則中的協議向其發出索賠類型。

希望能澄清。

謝謝//薩姆

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM