MVC4 で Azure ACS を使用しており、ID プロバイダー (IP) を介して証明書利用者 (RP) を正常に認証しています。次に、ACS を認識していない既存のインターフェイスを介して同じ IP にアクセスする必要があります。これには、プロトコル ハンドシェイク中に ACS に提供された元の SSO トークンが必要です。
シナリオをいじると、ACS との認証ハンドシェイクの初期段階で、この SSO トークンが RP に数回送信されていることが正確にわかりますが、MVC コントローラーにログインした後に Thread.CurrentPrincipal.Identity にアクセスすると、すべての bootsrapToken を保持するように ACS を設定したとしても、リクエスト コンテキストのどこにも元の SSO トークンの痕跡はありません。ACS は、初期トークンを FedAuth Cookie に置き換えました。私は遅すぎます:-)
そのため、WS-Federation パイプライン (WSFAM または SAM) の初期フェーズの 1 つにアクセスして、元の IP sso-token を要求ヘッダーから抽出し、後で使用できるように保存する必要があるようです。
MVC4 サーバーで ACS ハンドシェイクの適切な初期段階に最適にアクセスする方法のヒントを教えてくれる人はいますか?
どうもありがとう!R