我们使用被动联合身份(C#、ASP.Net MVC 3、WIF)为一组具有不同域名的网站实施了 SSO(单点登录)。该设置工作正常,因为它遵循标准的被动联合,登录页面托管在 STS 上。
www.brand1.com
www.brand2.com
...
www.sts.com(登录页面托管在这里)
现在客户端希望在每个依赖方上实现登录页面,这样用户就不会被重定向到 STS。原因是每个依赖方都是已知品牌,因此重定向到不同的域名(托管 STS)对于各自的品牌是不可接受的。在 STS 上为每个品牌定制登录页面也是不可接受的。
有没有办法将登录页面移动到依赖方?