代码之家  ›  专栏  ›  技术社区  ›  harmeet

信任外部组织ADFS服务器并使用openid连接令牌

  •  0
  • harmeet  · 技术社区  · 7 年前

    ADFS server 2016支持openId连接。我有一个托管ADFS服务器的外部组织,我希望我的web应用程序使用openIdConnect从外部ADFS服务器获得身份验证。

    问题:根据微软文档。如果我们想使用外部组织的ADF,我们也应该在组织中托管ADF。我的应用程序应该信任组织内部托管的ADF,而不是直接信任外部ADF。

    1 回复  |  直到 7 年前
        1
  •  1
  •   SamuelD MSFT    7 年前

    两种模式都有效。如果您的应用程序计划有来自多个组织的用户,最好让您的应用程序信任一个内部组织ADF,然后通过简单的配置更改将其联合到这些组织中的多个组织。这使得只处理一个IDP的应用程序更简单。拥有内部ADFS的另一个优点是,任何身份验证策略更改都可以在内部ADFS层完全管理,并且不需要更改应用程序。

    但是,如果您的应用程序只支持一个外部组织,则可以直接在应用程序中执行此操作。这两种模型都适用于此。

    希望有帮助。