首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用带有SAML 2的身份服务器与其他身份提供程序进行SSO

使用带有SAML 2的身份服务器与其他身份提供程序进行SSO
EN

Stack Overflow用户
提问于 2016-10-21 15:26:12
回答 1查看 2.9K关注 0票数 3

我使用身份服务器4和OIDC实现了身份验证和授权,允许访问应用程序的客户端获得访问资源服务器(web )所需的令牌。这是当前的架构:

  • Identity Server 4使用我的自定义DB对用户进行身份验证
  • 资源API (ASP.NET核心)
  • 角2前端

我需要实现SSO,其他系统的用户将从他们的身份提供者那里传递SAML2断言,以允许他们访问我们的资源API而无需登录到我们的应用程序。

对于这一步将发生在何处,以及工作流是什么,我们的身份服务器是否会参与此过程,以及如何使用identity server 4实现这一步骤,我有些困惑。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-10-26 10:41:31

目前还没有SAML2对ASP.NET内核的支持。

如果您正在使用IdentityServer3,则可以通过肯塔基身份验证中间件充当SAML2 SP。这还不能用于ASP.NET核心。

一般来说,您不能使用SAML2来保护API --它是一种基于web的SSO协议,而不是API访问协议。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40180385

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档