我需要为多个客户端部署一个 STS 和一个 ASP.NET RP,它们一起形成一个产品,当然我需要使用每个客户端的数据更新 STS FederationMetadata.xml 并更新对 STS 的 RP 引用。
如何在生产环境中实现这一点?我是否必须在每个客户端上安装 WIF 的 SDK 才能使用 FedUtil.exe。
谢谢!
我需要为多个客户端部署一个 STS 和一个 ASP.NET RP,它们一起形成一个产品,当然我需要使用每个客户端的数据更新 STS FederationMetadata.xml 并更新对 STS 的 RP 引用。
如何在生产环境中实现这一点?我是否必须在每个客户端上安装 WIF 的 SDK 才能使用 FedUtil.exe。
谢谢!
最后发现RP端不需要FedUtil,只需要在web.config上设置wsFederation.issuer、wsFederation.realm、trustedIssuers、audienceUris就够了。除非您想定期更新元数据,但我不想在生产中使用 FederationMetadata.xml。
希望它可以帮助某人。
在 RP 方面,您需要 FedUtil 每个实例。
在 STS 方面,如果您使用 ADFS 之类的东西,您只需单击“从 FederationMetadata 更新”链接”。