ADFSがインストールされているドメイン/ADではなく、別のADAMストアにADFSを構成するにはどうすればよいですか?
例:ADFS 2.0はxyz.comドメインにインストールされており、ユーザー認証は一部のADAMストアで行われます(接続文字列のみ)...
ADFSがインストールされているドメイン/ADではなく、別のADAMストアにADFSを構成するにはどうすればよいですか?
例:ADFS 2.0はxyz.comドメインにインストールされており、ユーザー認証は一部のADAMストアで行われます(接続文字列のみ)...
ADAMは本質的にLDAPです-ここを見てください
ADAMは、認証ではなく許可にのみ使用できることに注意してください。
最後に、ADFSがソリューションに対して信頼するカスタムSTSを作成しました。
だから今:
RPはADFSに追加されます。
カスタムSTSからのADFS信頼トークン。
HomeRealmDiscoveryは、カスタムSTSログインページを表示するように変更されました。
カスタムSTSはトークンとパスをADFSに作成し、ADFSはクレームとトークンをRPに渡すように設定されています。
&それはすべてうまくいった。
適切な証明書の設定で多くの問題が発生し(テストではSelfssl7を使用)、すべてが同じマシン上にあり、ADFS、CustomSTS、およびRPが異なるポート(デフォルトは443のADFS)で動作しています。