我们有以下场景:使用表单身份验证的现有 .NET (Silverlight) 应用程序。我们希望扩展登录功能,以便已经登录 Active Directory 的用户在访问应用程序时无需再次登录。该应用程序将托管在 Active Directory 所在的另一个环境中。因此该应用程序无法直接访问 Active Directory。所以,我想要走的路是使用 ADFS 2.0,但我们希望澄清以下内容:
是否可以实现“真正的单点登录”:一旦用户通过 AD 登录(通常是早上通过 windows 登录),他或她可以访问应用程序而不会被提示任何类型的对话框?
如何在应用程序中实现它:是否“只是”将安全令牌提供给中间页面,该页面根据应用程序特定的用户列表验证域电子邮件地址,然后将用户重定向到应用程序的首页?
我浏览了以下资源
如何配置 IIS 和 ADFS 以使用 Active Directory 作为声明提供程序
如何安装 ADFS 2.0 并为 SSO 配置 SAML(自动登录/AD 登录集成)
- 但我仍然无法澄清上述内容。