Thinktecture IdentityServer v3和SAML

时间:2015-03-01 21:25:18

标签: saml thinktecture-ident-server

Thinktecture IdentityServer V3是否支持SAML,还是只支持OAuth?

4 个答案:

答案 0 :(得分:11)

IdentityServer v3支持任何与Katana兼容的Owin中间件进行身份验证。使用SAML2的兼容中间件,例如Kentor.AuthServices IdentityServer 3可以通过充当SAML2服务提供商的Idsrv对外部SAML2身份提供商进行身份验证。我写了blog post如何做到这一点。

还有一个插件接口,允许IdentityServer v3充当SAML2身份提供商,但据我所知,没有可用的实现。

答案 1 :(得分:2)

您可以使用IdentityServer v3 Owin middleware to support the SAML protocol。它还不支持所有流程,但它正在几个实现中使用。完全披露 - 我是此代码的作者,该代码是从之前的SAML2 library on CodePlex分发的。

答案 2 :(得分:1)

都能跟得上!没有SAML。

leastPrivilege.com

在Dominick所说的文章中......"在WS * / SAML世界中度过了相当长的一段时间后,这些技术与现代应用程序类型的搭配变得越来越明显我们(和我们的客户)喜欢建立。"

他们专注于OpenID Connect和OAuth2。

答案 3 :(得分:1)

OpenID Connect,OAuth2,WS-Fed。

@DavidEdwards - no - IdentityServer2没有SAML支持OOTB。

我通常会通过以下方式解决这个问题:

IdentityServer - > WS-Fed - > ADFS - > SAML - > IDP