2011-08-20 52 views
1

我们正在使用的IDM(不ADFS),当用户登录,在中继方方面,我们越来越需要我们的所有要求第三方STS。没有ADFS的C2WTS服务?

连接到SQL服务器,我需要一个Windows令牌,我在,我可以使用C2WTS服务来获得一个Windows令牌MSDN博客阅读。 STS正在向应用程序发送upn声明

当我们没有ADFS,但是有来自另一STS的正确声明(包括upn声明)的SAML令牌时,是否可以使用C2WTS获取Windows令牌?

回答

2

C2WTS安装为WIF的一部分不是作为ADF的一部分。它不以任何方式与ADFS绑定。

因此,如果您在应用程序的web.config中设置了“mapToWindows”属性(如下所示),则会拦截(从STS发送的)声明并将其转换为Windows令牌。

<samlSecurityTokenRequirement mapToWindows="true" useWindowsTokenService="true" /> 

您需要打开服务并配置C2WTS Web配置。文件以允许正确的用户通过。

+0

的Windows帐户我可以映射到? 你知道任何好的文档吗? 例如,如果upn声明的值是:john;我可以将john映射到myDomain \ Jimmy吗? –

+1

看看这里:http://www.theidentityguy.com/articles/2010/10/15/access-owa-with-adfs.html这里:http://social.technet.microsoft.com/wiki/内容/文章/ Windows的身份基础 - WIF知识,以保护静态化内容与最联合会认证模块,fam.aspx。如果这不能解决您的问题,请回复评论。 – nzpcmad