0

我想设置具有 STS 身份提供者相关性的 Web 应用程序。

我已经准备好测试 Web 应用程序,使用 WIF 联合实用程序设置所有必需的 WIF 数据并以 STS 服务为目标。那没问题。我收到了来自测试 STS 的令牌。现在我不知道如何完成以下场景:用户来到应用程序并且他/她没有登录。打开登录页面,用户提供凭据(用户名和密码),然后我的页面必须将该请求重定向到 STS 服务。目前,当我得到 WSFederationAuthenticationModule http 模块时,它会自动拦截 HTTP 请求,当它确定这是未经授权的时,它会将该请求重定向到 STS。如果我错了,请纠正我。现在我很困惑,如果它是自动操作,用户提供数据的步骤在哪里?我想完成 WS-Federation 标准。

谢谢你。

4

1 回答 1

0

使用 WS-Federation - 用户在 STS 而不是应用程序上提供其凭据。

那是

a) 通过设计 - 您的应用程序不需要关心密码,STS 需要
b) 与其他站点的 SSO 的先决条件

于 2012-12-24T11:22:28.657 回答