2016-07-18 4 views
0

カスタムメンバーシップとロールプロバイダを持つWebサイトを、kentor authservicesを介してshib IDPからSAMLベースの認証に更新しています。カスタムRoleProviderでKentor Authservicesを使用する

私は正常にメンバシッププロバイダを置き換えました(しかし、誰かが私が後で頭痛を軽減するuser.identity.nameに異常な名前のクレームを書く方法をアドバイスできるかもしれませんが)私はカスタムroleprovider関連するロールベースのアクセス。

ログインすると非匿名ユーザーページを読み込むことができますが、役割制御ページにアクセスしようとすると、完全に別の役割サーバーからではなくIDPからの承認を無限ループすることになります。

既存のクラスを引き続き使用できるように、kentorからの役割認証を切り離したり何らかの形で傍受する方法はありますか?

はあなたに

答えて

1

AuthServicesありがとうあなたが主張を調整することができClaimsAuthenticationManagerフック、WIF標準を呼び出します。これを使用してロールストアをクエリし、SAMLアサーションから生成されたプリンシパルにロール要求を追加します。

関連する問題