IdentityServer и Windows аутентификация через wsfederation

Это вопрос новичка об идентификации и аутентификации Windows. Примеры, предоставляемые с IdentityServer3 с аутентификацией Windows, по-видимому, реализуют его с помощью WSFederation, как показано в этой ссылке https://github.com/IdentityServer/IdentityServer3.Samples/tree/master/source/WebHost%20(Windows%20Auth%20All-in-One). Новейшие образцы с identityserver4 используют другой подход без федерации. Эти подходы эквивалентны? Есть ли преимущества в одном подходе по сравнению с другим. Я могу понять, используя федерацию для ADFS, но не для проверки подлинности Windows с AD. Я знаю, что упускаю что-то, не могу понять это. Что это? Благодарю.

1 ответ

Решение

Identity Server 4 основан на.NET Core, который в настоящее время не поддерживает WS-Federation, поэтому, если это требование, вы должны придерживаться Identity Server 3 в "стандартной" среде.

По словам разработчиков, есть "тестовая" версия для WS-Fed, но пока неясно, будет ли она включена в окончательный выпуск.NET Core 2.0.

См. https://github.com/AzureAD/azure-activedirectory-identitymodel-extensions-for-dotnet/issues/500

Другие вопросы по тегам