0

誰でも私が顧客のADFSでKentor Authservicesを使用する可能性/手順を教えていただけますか?Kentor AuthServices with ADFS

これまでは、顧客のOkta設定(OktaとしてのIdP)と統合するためにKentorライブラリを実装しました。従業員にADFS資格情報を使用して当社サイトにログインするよう要求する別の顧客がいます。

テスト目的で、web.configにlogin.microsoft.comを設定する別のIdPノードを「signOnUrl」として追加してSAMLログイン要求を送信し、認証後に私たちのポータルにリダイレクトする予定です。しかし、それはMicrosoftのアプリケーションのオプションのページを提示し、そこにとどまった。 "entityId"とは何でしょうか? "ReturnUrl"などの設定方法は今のところ空白です。

私は、Kentorで顧客の広告を使用してSSOを有効にするためにどの方向に移行すべきかを知る必要があります。

答えて

0

ADFS側では、AuthServicesメタデータをインポートできます。それは次のようになります:

https:/ xxx/AuthServices/address

https://my-adfs/FederationMetadata/2007-06/FederationMetadata.xml

実体識別子などのエンドポイントがすべてありますKentor側で

は、ADFSのメタデータを使用します。

+0

方向に感謝@nzpcmad。 uはAuthServicesメタデータをインポートするためにADFS側に言いましたが、ここではクライアントADFSを制御できません。 –

+0

最大で彼らは自分のadfsユーザーのログインページのURLを与えることができます。 AuthServicesメタデータをインポートするよう明示的に伝える必要はありますか?また、Kentor側でADFSメタデータを使用する方法を教えてください。 –

+0

OWIN - http://nzpcmad.blogspot.co.nz/2016/01/owin-adpnet-mvc-application-with.htmlを使用してください。はい、メタデータをADFS RPとしてインポートする必要があります。 – nzpcmad