2017-11-13 4 views
0

Ich muss Java-Anwendung schreiben, die Benutzer über ADFS protokolliert. ADFS kann das SAML-Protokoll oder OAuth verwenden. Ist es möglich, meine Anwendung so zu konfigurieren, dass sie über beide Protokolle spricht, je nachdem, welches Protokoll auf der ADFS-Seite verwendet wird? ANDF ich habe in meiner Anwendung ~ 200 ADFS-Server, hat jeder ADFS-Server-URL die gleiche Signatur wie https://adfs.DOMAIN/adfs/ls/idpinitiatedsignon.aspx, so kann ich es nur durch den Domänennamen vereinheitlichen, oder ein ADFS-Server kann Login-URL wie haben: https://domain/adfsLogin.html, so dass es ist abhängig von der Serverkonfiguration?Anwendung, die Verbindung mit ADFS über SAML und OAuth

Antwort

0

ADFS 4.0 (Server 2016) kann SAML 2.0, WS-Federation und OpenID Connect/OAuth ausführen.

Wenn Sie möchten, dass Ihr Client alle drei Aufgaben ausführt, benötigt er drei clientseitige Stacks.

Jedes ADFS hat einen Namen eines Verbunddienstes, z. login-company-adfs/adfs/ls/...

Es sollte nicht der Domänenname oder der Computername sein.

Es gibt keinen Standard dafür.