2013-02-11 98 views
0

我得到了ADFS与Dominick Baier的IdentityServer一起工作。但是我想知道是否可以使用ADFS对其他Active Directory进行身份验证。ADFS是否暴露了我可以调用的web服务?

举例来说:公司1托管ADFS1 - 我希望这个ADFS能够针对另一个Active Directory域验证一个人。 ADFS1的FormsLogin页面是否可以修改为与ADFS1中的另一个ADFS实例进行交谈(对用户进行身份验证)?

希望这是有道理的。如果没有,请让我知道,我会解释。

回答

0

不知道我完全理解,但:

ADFS的每个实例可以对广告的单个实例验证。如果您将两个AD分成两个域,请在每个域中安装一个ADFS实例并将它们联合起来。用户(通过Home Realm Discovery)将被询问他们希望针对哪个AD实例进行身份验证。

+0

这很有道理。但是,要求是客户端根本看不到家庭领域发现页面。他们在ADFS1中看到一个formslogin.aspx页面。目前我使用[link](http://garymcallisteronline.blogspot.com/2013/01/aspnet-mvc-4-adfs-20-and-3rd-party-sts.html)与思科的身份服务器通话。一旦用户在ADFS1的Formslogin页面输入凭证,它必须与客户所在的相应ADFS(我们将知道)进行通信并对其进行身份验证。 – 2013-02-12 20:51:10

+0

你想要用户选择或做某些组只去其中一个或另一个?如果是后者,则使用whr参数。 – nzpcmad 2013-02-12 21:29:25

+0

抱歉不知道这将如何解决我的问题。你能解释一下吗? – 2013-02-12 21:51:06

相关问题