我有ADFS2.0声称知道asp.net mvc2应用程序。在应用程序中,有一个管理员功能可以将用户添加到数据库中,以便控制应用程序中的角色和权限访问功能。
我想了解ADFS默认安装中是否有任何API或Web服务要使用,以便在将用户添加到数据库之前检查有效用户。
有谁可以帮助我了解有关上述问题的更多详情?
谢谢&问候, Santosh Kumar Patro
答案 0 :(得分:1)
ADFS是一种STS(安全令牌服务),它主要通过声明来处理身份验证和授权。
它不是Identity Manager。
开箱即用,没有 - 没有这样的功能。
您需要使用AD API自{} extend ADFS - Howto: (Almost) Everything In Active Directory via C#。