我使用身份服务器4和OIDC实现了身份验证和授权,允许访问应用程序的客户端获得访问资源服务器(web )所需的令牌。这是当前的架构:
我需要实现SSO,其他系统的用户将从他们的身份提供者那里传递SAML2断言,以允许他们访问我们的资源API而无需登录到我们的应用程序。
对于这一步将发生在何处,以及工作流是什么,我们的身份服务器是否会参与此过程,以及如何使用identity server 4实现这一步骤,我有些困惑。
发布于 2016-10-26 10:41:31
目前还没有SAML2对ASP.NET内核的支持。
如果您正在使用IdentityServer3,则可以通过肯塔基身份验证中间件充当SAML2 SP。这还不能用于ASP.NET核心。
一般来说,您不能使用SAML2来保护API --它是一种基于web的SSO协议,而不是API访问协议。
https://stackoverflow.com/questions/40180385
复制相似问题