.net中的Active Directory第三方认证

时间:2015-09-29 21:48:54

标签: .net authentication active-directory single-sign-on

我有一个场景,Windows .net客户端应用程序的用户希望对.net客户端调用的云服务使用基于Active Directory的SSO。 .net客户端应使用本地用户的凭据,而无需登录表单。云服务不在受信任的域中。

这可以实现吗? 有没有方法可以使用OAuth2或OpenID Connect与用户的AD?

1 个答案:

答案 0 :(得分:0)

这可以通过WSO2 IS作为ADFS中的依赖方来实现。当我们实施此设置时,结果/收入声明将成为用户配置文件加载到WSO2IS进行身份验证的主要来源,并将SAML响应传递给SP(应用程序的结束URL)。

请参阅以下链接,将WSO2 IS配置为ADFS和WSO2 IS配置的依赖方。

https://omindu.wordpress.com/2015/06/19/setting-ad-fs-3-0-as-federated-authenticator-in-wso2-identity-server/