1

私は、IDプロバイダーとして機能する顧客にSSOソリューションを提供することに取り組んでいます。彼はすでに、ユーザーIDとタイムスタンプをパラメーターとして使用してSAML1.1アサーションを生成するためのSiteminderを持っています。私たちのタスクは、署名されたこのアサーションを受け入れ、復号化して、すでに持っているオーセンティケーターに送信することです。オーセンティケーターは情報を検証し、アプリケーションへのアクセスを提供します。ここでは、サービスプロバイダーとして機能します。

私はSAMLを初めて使用し、SAMLを現在のASPログインページに統合する方法がわかりません。Idpからのこれらのアサーションリクエストを受け入れる方法について教えてもらえますか?彼らはSAML/POSTプロファイルを使用しています。

ありがとう、王

4

1 に答える 1

0

ASPログイン?ああ、トークンを手動で復号化し、検証し、受け入れ/拒否してから、アプリケーションが使用する役割ベースのメカニズムにユーザーをマップする必要があります。

ASP.NETを使用している場合は、WindowsIdentityFrameworkが役立ちます。

于 2009-11-23T16:13:05.463 に答える