ADFS 3.0 信赖方令牌签名证书



>使用VS2017创建了一个新的MVC应用程序。身份验证设置为使用本地 ADFS 服务器的工作/学校帐户。VS 向导要求提供我输入的 ADFS 元数据和信赖方的 URL 信息。在 ADFS 端,我配置了一个 WS 联合身份验证信任。该应用程序正在进行身份验证/工作正常。

参考此博客... Mega Takeaway:这也意味着每个SaaS应用程序都必须具有ADFS令牌签名证书的公共部分的副本。

。我的问题是,当 SAML 令牌没有关于令牌签名证书的信息时,信赖方如何能够验证其数字签名?还是吗?如何?

ADFS 元数据包含所有公钥。

内置代码提取元数据并从那里获取信息。

最新更新