问题标签 [adfs2.1]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
87 浏览

.net - 如何声明启用 Windows 服务

我发现的关于基于声明的安全性的大多数示例都集中在 WCF 或 Web 应用程序,或者可能是 OWIN 或自托管 Web API。

假设联合服务器是 ADFS 2;Windows 服务形式的 .Net 应用程序如何向 ADFS 进行身份验证、接收声明并采取适当的措施?为了获得信任,所述服务/应用程序如何向 ADFS 标识自己?

谢谢,理查德

0 投票
1 回答
979 浏览

saml - 如何获取 ADFS 中用户或组的完整列表?

如何获取 ADFS 中用户或组的完整列表?

我知道 OpenAM 有 REST API 可以做到这一点,ADFS 中是否有类似的东西?

0 投票
1 回答
1042 浏览

wif - 依赖方 - ADFS 2.1 中的唯一签名证书条件

我试图在 ADFS 2.1 中为同一个客户添加两个 RP(依赖方)。他们在两个应用程序中使用相同的签名证书。但是在 Windows Server 2012 / ADFS 2.1 中更新时,我收到以下错误。

MSIS7613:依赖方信任的签名证书在 AD FS 配置中的所有依赖方信任中不是唯一的

这是对 ADFS 2.0 施加的条件,Rollup 3 修复了(相当缓和)这个问题。我以为 ADFS 2.1 包含 Rollup 3 中的更新。但令人惊讶的是它没有。

这篇文章(用葡萄牙语写的)建议了一个看起来有点复杂的工作。有没有更简单的方法来解决这个错误?

0 投票
0 回答
196 浏览

asp.net-mvc - 使用 ADFS 身份验证的 ASP.NET 应用程序的运行状况监视

我们有一个 MVC4 Web 应用程序,它一直在运行基本身份验证,但我们现在将其设置为使用 ADFS。

到目前为止,已经有一个简单的健康监控服务通过 HttpWebRequest 使用用户名/密码检查页面。

我们尝试继续使用这种方法,使用 DefaultNetworkCredential 并遵循重定向到令牌服务器的请求。第二个 HttpWebRequest 用于处理来自令牌服务器的响应。此方法在本地运行时有效,但从网页调用时失败。对于简单的健康检查来说,这似乎也太麻烦了。

基本上,有没有一种通过 ADFS 授权对 MVC 应用程序进行健康监控的好方法?

0 投票
1 回答
1867 浏览

asp.net-mvc - 使用 Windows Server 2012 R2 ADFS 3.0 和 Katana 保护 Web API

我想制作一个与 Web API 应用程序对话并使用 ADFS 3.0(在 Windows 2012 R2 上)进行身份验证的 MVC Web 应用程序。

我设法使 MVC Web 应用程序使用 ADFS 进行身份验证。并按照 Vittorio Bertocci 的这篇文章中所示配置了所有内容

http://www.cloudidentity.com/blog/2013/10/25/securing-a-web-api-with-adfs-on-ws2012-r2-got-even-easier/

现在我使用来自 nuget 的 AAL 的最新预发布版本

现在,在通过 Web MVC 应用程序使用 ADFS 进行身份验证后,我尝试调用 webapi

但我收到此错误,我认为客户端不是基于 UI 的客户端或 WPF、Windows 应用程序。有人可以让我知道我是否做错了什么。

![尝试使用 AAL 获取授权码时出错][1]

“/ExternalSite”应用程序中的服务器错误。

当应用程序未在 UserInteractive 模式下运行时显示模式对话框或表单不是有效操作。指定 ServiceNotification 或 DefaultDesktopOnly 样式以显示来自服务应用程序的通知。

说明:执行当前 Web 请求期间发生未处理的异常。请查看堆栈跟踪以获取有关错误及其源自代码的位置的更多信息。

异常详细信息:System.InvalidOperationException:当应用程序未在 UserInteractive 模式下运行时显示模式对话框或表单不是有效操作。指定 ServiceNotification 或 DefaultDesktopOnly 样式以显示来自服务应用程序的通知。

0 投票
1 回答
4838 浏览

windows-server-2012 - MSIS0038:SAML 消息的签名错误 - ADFS 错误

即使在 ADFS 中为 SP 安装了正确的签名证书后,我在 Windows Server 2012 中也遇到了这个奇怪的错误。错误日志显示如下:

0 投票
3 回答
8620 浏览

x509certificate - 尝试从 SAML 创建声明时出现错误“WIF10201:未找到有效的键映射”

我正在尝试验证来自第三方的 Siteminder IDP 的 SAML 响应。我已经安装了他们提供的证书。当我调用ValidateToken方法 (System.IdentityModel.Tokens) 创建声明时,出现以下错误:

WIF10201:未找到 securityToken:'System.IdentityModel.Tokens.X509SecurityToken' 和颁发者:'issuer uri'的有效密钥映射

我深入挖掘以找到错误及其由方法GetIssuerName (System.IdentityModel.Tokens) 引发的。

哪里有问题?我搜索了这个问题,但没有找到任何特定于我的案例的内容。我的客户的 SAML 令牌是否有问题,或者我在实施中缺少某些东西。我对联合身份验证还很陌生,所以请原谅使用的术语有任何不准确之处。

高拉夫

0 投票
1 回答
767 浏览

windows-8.1 - 如何在 Windows 8.1 Store 应用程序中使用 ADFS 身份验证?

是否有关于如何在 Win 8.1 商店应用程序中使用 ADFS 身份验证的示例?

谢谢。

0 投票
1 回答
1944 浏览

dynamics-crm-2011 - 配置 ADFS 以实施 Dynamics CRM 2013 IFD 时找不到身份验证策略

我想在身份验证策略中启用表单身份验证,但找不到。ADFS 安装在 Windows server 2012 上。我记得我们必须进行一些配置才能启用身份验证策略,但现在我不记得详细步骤了。你们能给我一些线索吗? ADFS

0 投票
1 回答
2213 浏览

active-directory - ADFS 3.0登录页面的物理路径IdpInitiatedSignon.aspx页面是什么?

我正在尝试物理打开https://someServerName.com/adfs/ls/IdpInitiatedSignon.aspx页面。我知道我们有powershell命令来自定义这个页面我还是想从windows explore中打开这个页面,ADFS 3.0登录页面的物理路径IdpInitiatedSignon.aspx页面是什么?