Pregunta

Tengo una aplicación asp.net (parte confiable) que utiliza un STS pasivo para la autenticación y recuperación de valores de reclamo. La parte que confía está utilizando FederatedAuthenticationModule (FAM) para permitir una redirección pasiva a los pts. Encontré documentación sobre cómo especificar las reclamaciones requeridas al usar InformationCards, pero aún no he encontrado información detallada sobre cómo configurar esto usando un FAM.

¿Alguien tiene algún ejemplo de esto? El ejemplo más cercano que pude encontrar está en las muestras del Marco de Ginebra, pero tratan de STS y WCF activos, lo que no se aplica.

Gracias de antemano.

¿Fue útil?

Solución

También había publicado esta pregunta en el foro Marco de Ginebra y recibió una respuesta. Resulta que en el modelo pasivo los tipos de reclamo no pueden ser especificados por la parte que confía. El STS pasivo es totalmente responsable de determinar las reclamaciones que recuperará.

Para hacer esto más flexible, probablemente crearé un almacén de datos con los uri de la audiencia permitida y los reclamos que requieren para que los pts pasivos puedan recuperar los reclamos que necesita el RP.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top