我在 Sharepoint 中创建了一些身份验证模型。我想从你那里知道这是个好方法。
我们有一些 IDP 在 2.0 版中发送 POST SAML 令牌,但 RP 应用程序在该版本中不支持 SAML,但在 v1.1 中。
我为此模型创建了:
IDP 将 SAML 2.0 发送到 SAMLHandler.aspx 页面
SAMLHandler.aspx 验证 SAML 2.0(签名)中的令牌并从中检索声明集合
根据一组声明,我在 Sharepoint 支持的 v1.1 中创建了 SAML 令牌,并且此令牌由带有密码的某些证书签名(此证书已添加到 Sharepoint Manage Trust 存储中)。
此 SAML 令牌 v1.1 打包在 WIF 消息中并发送到识别声明的 Sharepoint,最后用户通过身份验证可以吗?