Я провел исчерпывающий поиск за последние 2 дня, пытаясь найти ответы на все мои вопросы, и я считаю, что я ударил стену здесь. Я искренне извиняюсь, если на это ответили правильно в другом месте, возможно, я не задавал правильных вопросов. This question, похоже, близок к тому, что нам нужно, однако это относится к IdentityServer2, и мы не смогли найти ту же самую панель администратора, которая описана в видео, которое там связано.Федеративная идентификация с IdentityServer и партнером по ресурсам ADFS
Вот очень общий обзор сценария мы хотели бы достичь
Пользователь входит в систему на веб-приложение Организации A и получает аутентификацию через некоторые STS против базы данных SQL.
Пользователь нажимает на ссылку на веб-приложение Организации A, чтобы сделать прыжок через к веб-приложение организации Б
ADFS сервер организации Б см это маркер от STS и не запрашивает учетные данные пользователя, а не просто позволяя им использовать WebAPP организации б
Мы хотели бы просто пойти с ADFS, однако организация А не хочет, чтобы переместить их пользовательскую информацию от SQL к AD.
Мы установили сервер ADFS локально для тестирования и получили его работу с нашими местными пользователями AD. Мы хотели бы использовать это, чтобы представить сервер ADFS организации B, который предоставит доступ к Webapp организации B.
У нас также есть IdentityServer3, работающий локально и аутентифицирующийся. Это будет представлять собой STS организации A.
1) Прежде всего ... Это возможно?
2) Является ли это разумной архитектурой или мы все об этом не так?
3) Если возможно & разумный; Для чего нужен IdentityServer3 для предоставления серверу ADFS партнера?
Заранее спасибо
Я думаю, что это правильно, я все еще шаткий с терминологией. Я хотел бы настроить idsrv3 как STS для моей организации, которая может отправлять соответствующие токены/заявки на сервер ADFS партнера организации. Спасибо огромное! Это невероятно полезно! –
Итак, я потратил немного времени на просмотр ваших сообщений (много полезной информации здесь!), И я надеялся, что вы что-нибудь разъясните мне. [Это] (http://nzpcmad.blogspot.co.nz/2015/11/identityserver-federation-with-adfs.html), кажется, ближе всего к моему сценарию, но не совсем (поправьте меня, если я ошибаюсь !) Но в моем сценарии я бы подумал, что хочу, чтобы мой webapp был RP, IS как IDP, а затем IS как доверенный CP в наших партнерских организациях ADFS? –
Да - ADFS - это RP для IS, а IS - CP для ADFS. Приложение. это RP для ADFS. – nzpcmad