Ich bin mir nicht sicher, also werde ich versuchen, so viel Details wie möglich zu geben.ADFS sollte ich eine vertrauende Party Trust konfigurieren?
Wir sind ein Microsoft-Unternehmen. Wenn es darum ging, ein föderiertes Sicherheitsmodell zu erstellen, haben wir natürlich ADFS (auf einem Windows 2012 R2-Server) verwendet.
Das funktioniert gut, aber wir sind auf die Notwendigkeit gestoßen, ein System in einem Land zu platzieren, in dem sie ein anderes Federationssystem verwenden. Nicht sicher, was es im Moment ist, durch meine Frage. Ich gehe davon aus, dass der beste Weg, um dies zu vervollständigen, ohne Code zu ändern, sein wird, unser System zu installieren und dann eine Vertrauenswürdigkeit der antwortenden Partei zwischen beiden Föderationssystemen zu schaffen.
Wenn Sie eine vertrauenswürdige Antwort auf ADFS einrichten, müssen wir den Anmeldevorgang ändern, oder wird die vertrauende Vertrauensstelle automatisch damit umgehen?
Momentan verwenden wir den GivenName und den Nachnamen, um die Kontodetails anzuzeigen. Müssten wir diese Felder in das ADFS-System bringen oder würde dies automatisch erledigt?
Dank
Es gibt noch eine andere Möglichkeit, das Vertrauen zwischen den anderen IdP und der RP ohne ADFS überhaupt zu konfigurieren. Das war mein erster Eindruck nach dem Lesen der Frage. +1 sowieso. –
"dass der beste Weg, dies zu vervollständigen, ohne einen Code zu ändern, die Installation unseres Systems sein wird". Sie müssen keine weitere Instanz von ADFS installieren, sondern nur die vorhandene Instanz zusammenführen. – nzpcmad