2017-09-26 7 views
-1

adfs 사용자가 php 기반 응용 프로그램에 로그인 할 수 있도록 허용해야합니다.이 목적으로 SimpleSAMLphp를 통합 할 수 있지만 ADFS 서버에서 SAML 메타 데이터를 통해 릴레이 트러스트 연결을해야합니다. 클라이언트가 이것을 허용하지 않기 때문에 그렇게하십시오. 나는 우리가 사용자 자격 증명을 전달하고 ADFS 응답을 얻을 수있는 단일 API로 ADFS 사용자를 인증하는 방법을 찾지 못했습니다.PHP에서 ADFS 사용자를 인증하는 방법

ADFS 서버의 사용자 세부 정보가 없어도 날씨가 사용자에게 유효한지 확인할 수 있습니까?

답변

1

자세히 알아보기.

문제가 없습니다.

응용 프로그램 -> simpleSAMLphp ->은

무엇을 작동하지 않습니다 ADFS?

SAML은 "사용자 자격 증명을 전달하고 사용자 인 ADFS 응답을 받게됩니다".

권한을 처리하려면 SAML 어설 션에서 역할을 사용해야합니다.

+0

감사합니다. 문제는 adfs 서버가 simpleSAML에 대한 새로운 릴레이 트러스트 연결을 생성 할 수 없다는 것입니다. 그렇다면 adsf에서 구성하지 않고도 simpleSAMLphp를 사용할 수 있습니까? 내가 아는 한 우리는 할 수 없다. 우리는 adfs 서버 세부 정보, 연합 메타 XML을 가지고 있습니다. 이것으로 adfs 사용자를 인증 할 수있는 방법이 없습니다. –

+0

http://www.lewisroberts.com/2015/09/06/integrating-simplesamlphp-with-adfs-2012r2/ – nzpcmad

+0

이전에 이것을 확인했지만 여기에도 simpleSAML 메타를 adfs에 추가해야합니다. 앞에서 설명한 것처럼 adfs 서버에 액세스 할 수 없으므로 새로운 릴레이를 만들 수 없습니다. 그게 다른 방법으로 그렇게하는 것이 문제입니까? –