2010-11-26 44 views
0

Le problème est que j'ai un IDP standard de profil Web SAML 2.0 (un Shibboleth personnalisé) que je peux bien authentifier sur Google Apps, mais Microsoft a décidé d'embrasser et d'étendre à nouveau, avec WIF, de sorte que les choses ne semblent pas t travailler sur étagère pour avoir web SSO (SingleSignOn) avec Sharepoint.Comment authentifier les utilisateurs sur le site Sharepoint 2010 en utilisant un IDP SAML standard (pas un STS)?

Au moins toute la documentation montre seulement comment intégrer avec STS ADFS, ou comment écrire votre propre STS comme les protocoles autour de l'échange de réclamations ne sont pas standard. Dans les vues d'ensemble, il semble possible d'appeler mon IDP (redirigé vers) et de renvoyer la réponse SAML comme une publication forcée, comme d'habitude, mais il semble difficile de dire à WIF de traiter simplement la réponse simple que nous servons.

Merci,

Répondre

1

v2.0 ADFS ne supporte SAML 2.0.

Si le SP STS ne le prend pas en charge, ajoutez simplement ADFS en tant que fournisseur approuvé au SP STS.

1

Je crois que ADFS 2010 ne supporte que WS-Federation Passive Profil Requester - à savoir, pas SAML 2.0 Web support SSO.

La prise en charge du profil Web SAML 2.0 est possible Je crois mais vous devrez utiliser un produit tiers comme PingFederate pour la prise en charge de SAML 2.0, sauf si vous voulez écrire un peu de code personnalisé.

Hope this helps - Ian