Sharepoint で認証モデルをいくつか作成しました。私はあなたから知りたいのですが、それは良いアプローチです。
バージョン 2.0 で POST SAML トークンを送信する IDP がありますが、RP アプリケーションはそのバージョンではなく v1.1 で SAML をサポートしていません。
私はこのようなモデルのために作成しました:
IDP は SAML 2.0 を SAMLHandler.aspx ページに送信します
SAMLHandler.aspx は、SAML 2.0 (署名) のトークンを検証し、そこからクレームのコレクションを取得します
一連のクレームに基づいて、Sharepoint でサポートされている v1.1 で SAML トークンを作成します。このトークンは、パスワード付きの証明書によって署名されます (この証明書は、Sharepoint 管理トラスト ストアに追加されます)。
この SAML トークン v1.1 は WIF メッセージにパックされ、Sharepoint に送信されます。Sharepoint はクレームを認識し、最終的にユーザーが認証されます。よろしいですか?