Веб-приложение — интеграция поставщика удостоверений STS

Я хотел бы установить веб-приложение с корреляцией поставщика удостоверений STS.

Я подготовил тестовое веб-приложение, установил все обязательные данные WIF с помощью утилиты WIF Federation и нацелился на службу STS. Все в порядке. Я получил токен от тестовой STS. Теперь я не знаю, как выполнить следующий сценарий: пользователь заходит в приложение, но он/она не вошел в систему. Страница входа открывается, пользователь предоставляет учетные данные (имя пользователя и пароль), а затем моя страница должна перенаправить этот запрос в службу STS. В настоящее время, когда я получил http-модуль WSFederationAuthenticationModule, автоматически перехватывает HTTP-запрос, и когда он определяет, что он неавторизован, он перенаправляет этот запрос в STS. Поправьте меня, если я ошибаюсь. Теперь я запутался, если это автоматическое действие, где шаг, на котором пользователь предоставляет данные?? Я хотел бы выполнить стандарт WS-Federation. Когда я иду оттуда, если нет ни одного файла cookie с выданным токеном, пользователь должен предоставить учетные данные, и он / она будет перенаправлен на STS.

Спасибо.


person Rastko    schedule 24.12.2012    source источник


Ответы (1)


С WS-Federation пользователь предоставляет свои учетные данные в STS, а не в приложении.

Это

а) по замыслу: вашему приложению не нужно заботиться о пароле, это делает служба STS
б) предварительный запрос для единого входа с другими сайтами

person leastprivilege    schedule 24.12.2012