asp.net MVC 응용 프로그램이 있습니다. SSO Windows 인증을 만들고 싶습니다. IdP 및 SP로 Ping Federate를 사용합니다. 사이트에 들어가면 자격 증명을 입력 한 후 SSO 페이지로 리디렉션됩니다. 그러면 SAML이 SP에 게시되고 SP가 사이트로 리디렉션됩니다.ping federate asp.net 구성 saml sso
문제점 내 앱 사용자가 인증되었는지를 인식하고 다시 이미 다시 상기 사용자를 인증 SP으로 SAML을 게시하고 무한 루프가있는 SSO 페이지로 리디렉션되지. 내가 무엇이 누락 되었습니까? web.config 파일에서 뭔가를 변경해야합니까?
이 내가하는 어댑터 유형에 당신이 당신의 SP 측에 사용하는 따라 Web.config의
<authentication mode="Windows">
</authentication>
<identity impersonate="true" />
왜 가장을 사용하고 있습니까?? – MethodMan
Ping Federate로 이동하기 전에 필자는 ... –
'가장 (impersonation)은 성능과 확장에 큰 영향을 미칠 수 있습니다. 일반적으로 전화를 걸기보다는 클라이언트를 가장하는 것이 더 비쌉니다.'SSO'를 사용한다면 인증과 자격이 그 특정 사용자의 것이 될 것으로 기대합니다 .. PrincipalContext와 AD에 익숙합니까? 인증과 관련하여 통합하기 – MethodMan