我们有一个托管的 Web 应用程序,它使用表单身份验证。此 Web 应用程序由属于不同合作伙伴组织的用户访问。目前,属于合作伙伴组织的用户正在使用我们提供给他们的凭据访问应用程序。
现在,一些合作伙伴组织希望他们的用户使用他们的活动目录凭据来访问应用程序。我们计划为这些合作伙伴组织使用 ADFS,因此将使用其网络中的 Active Directory 对用户进行身份验证,并通过 ADFS 设置的身份验证令牌 cookie 将声明发送到 webapp。根据声明,我们将用户映射到 Web 应用程序的内部用户 ID。
我的问题是,如果我们启用 Web 应用程序 ADFS,1)是否仍然可以允许其他合作伙伴组织用户(不想使用 ADFS)使用现有登录页面登录到 Web 应用程序(表单身份验证) )? 2) 是否应该通过 https 访问启用了 ADFS 的 webapp 中的每个页面?
任何解决方案或指针将不胜感激。
谢谢-阿鲁尔