2013-10-14 13 views
26

Qual è il documento Metadata richiesto per "Autorità di autenticazione in loco" in MVC 5?Come si configura l'autenticazione dell'autorità locale in MVC 5?

Devo fornire l'URL per configurare l'autenticazione degli account organizzativi in ​​MVC 5 per l'opzione On-Premises ma sono nuovo nello sviluppo web e non ho idea di cosa stia cercando qui.

Qualsiasi aiuto qui sarebbe apprezzato.

Per informazione: sto cercando di utilizzare Active Directory interna.

+0

A lungo tempo senza risposta a questo, hai mai trovato come individuare l'URL? –

risposta

11

Sono una persona nuova a me stesso e può essere confusa sotto molti aspetti, ma la mia comprensione dell'opzione 'Account organizzativi'/'On-Premises Authority' per le app MVC è che si applica quando hai impostato Active Directory Federation Services/Windows Identity Foundation.

Il motivo principale per farlo sarebbe se si desidera consentire il single sign on alle app basate sul cloud in base all'AD interno o consentire determinati tipi di integrazioni SSO di SharePoint con codice personalizzato. Se sei non cercando di fare un servizio cloud + servizi interni di fusione senza soluzione di autenticazione, quindi solo scegliendo 'Autenticazione di Windows' sarebbe il modo molto più semplice per procedere.

Se fai vuole procedere con l'approccio WIF/ADFS, quindi la seguente potrebbe aiutare:

Speranza Sono non ti guida su una caccia alle anatre selvagge con queste informazioni, ma per il momento, mi sembra che sia la più utilizzata informazioni che ho potuto trovare.

+1

> Spero di non guidarti in un inseguimento di anatre selvatiche, credo che l'espressione sia "caccia all'oca selvaggia", amico mio. – Ryan

+4

un inseguimento di anatre selvatiche è ancora più selvaggio di una caccia all'oca selvaggia! –

1

cercando di semplificare la risposta di user2994340: https://docs.microsoft.com/en-us/aspnet/visual-studio/overview/2013/creating-web-projects-in-visual-studio#orgauthonprem

Se si dispone di impostare un Active Directory di Windows Server, ma non avete l'installazione di AD Federation Services, e non si ha intenzione di farlo, opzione migliore è quello di utilizzare Opzione "Autenticazione Windows".

Cercando di non andare oltre le mie conoscenze, poiché non sono un esperto in questa materia, penso che i principali vantaggi dell'utilizzo di ADFS siano l'avere un'applicazione extranet che fornisce un processo single sign-on che si autentica contro l'annuncio. Penso che nel seguente link sia spiegato abbastanza bene: https://en.wikipedia.org/wiki/Active_Directory_Federation_Services.

Rispondere a ciò che il documento Metadata è: è un documento XML pubblicato da ADFS per consentire a un'applicazione di rilevare tutte le informazioni pertinenti su ADFS (indirizzi, chiavi di firma, identificatori, ecc.) E derivare la configurazione del progetto da esso. È possibile controllare ulteriori informazioni al seguente link: https://blogs.msdn.microsoft.com/card/2010/06/24/using-federation-metadata-to-establish-a-relying-party-trust-in-ad-fs-2-0/

Problemi correlati