簡體   English   中英

PHP應用程序使用ADFS單點登錄

[英]PHP application single sign on with ADFS

我打算將我的php應用程序與ADFS集成以進行單點登錄

所以這是流程

  1. 用戶將打開我的應用程序的域,如果他尚未登錄,我將重定向到AD團隊與我共享的metadata.xml文件中提供的sso url。

  2. 一旦用戶填寫登錄頁面,他就會被重定向到AD登錄,請求將進入我的應用程序

第一個問題: -

(這將如何發生?)我是否需要向AD提供網址

第二個問題: -

什么是請求類型,結構將是什么

第三個問題: -

應用程序如何驗證用戶是否經過身份驗證。

您應該從AD Team獲取集成文檔,從該幫助磁盤的工作流程如下

  1. 用戶導航到ADFS服務提供的URL。
  2. 然后,ADFS服務通過組織的AD服務對用戶進行身份驗證。
  3. 在進行身份驗證后,ADFS服務會向用戶提供身份驗證聲明。
  4. 然后,用戶的瀏覽器將此聲明轉發給目標應用程序,該目標應用程序根據創建的聯合信任服務授予或拒絕訪問權限。

根據第4點,用戶將返回聲明(必須是一些令牌)到聯盟,使用它應該再次從ADFS驗證用戶。

Noe:讀出你從ADFS獲得的文件

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM