2013-10-14 23 views
26

Tài liệu siêu dữ liệu cần thiết cho "Xác thực quyền sở hữu tại chỗ" trong MVC 5 là gì?Làm cách nào để thiết lập Xác thực quyền sở hữu tại chỗ trong MVC 5?

Tôi phải cung cấp URL của nó để thiết lập Xác thực tài khoản tổ chức trong MVC 5 cho tùy chọn Tại chỗ nhưng tôi mới phát triển web và không biết nó đang tìm gì ở đây.

Mọi trợ giúp ở đây sẽ được đánh giá cao.

FYI: Tôi đang cố gắng sử dụng Active Directory nội bộ.

+0

Một thời gian dài không có câu trả lời cho điều này, bạn có bao giờ tìm hiểu cách định vị URL không? –

Trả lời

11

Tôi mới làm điều này và có thể bị nhầm lẫn trong nhiều khía cạnh, nhưng sự hiểu biết về tùy chọn 'Tổ chức tài khoản'/'Cơ quan tại chỗ' cho các ứng dụng MVC là nó áp dụng khi bạn đã thiết lập Hoạt động Dịch vụ liên kết thư mục/Windows Identity Foundation.

Động lực chính để thực hiện điều đó là nếu bạn muốn cho phép đăng nhập một lần vào ứng dụng dựa trên đám mây dựa trên AD nội bộ của bạn hoặc cho phép một số loại tích hợp SharePoint SSO nhất định với mã tùy chỉnh. Nếu bạn đang không tìm cách thực hiện dịch vụ đám mây + dịch vụ nội bộ kết hợp xác thực liền mạch, thì chỉ cần chọn 'Xác thực Windows' sẽ là cách dễ dàng hơn để tiếp tục.

Nếu bạn làm muốn tiếp tục với cách tiếp cận WIF/ADFS, thì sau đây có thể giúp:

Hope Tôi không dẫn bạn đến một cuộc săn đuổi vịt hoang dã với thông tin này, nhưng trong khoảnh khắc, điều đó xuất hiện với tôi là ứng dụng nhiều nhất thông tin về ble tôi có thể tìm thấy.

+1

> Hy vọng tôi sẽ không dẫn bạn đến một cuộc săn đuổi con vịt hoang dã Tôi tin rằng biểu hiện là "ngỗng hoang dã đuổi theo" người đàn ông của tôi. – Ryan

+4

một cuộc săn đuổi vịt hoang dã thậm chí còn hoang dã hơn một cuộc săn ngỗng hoang dã! –

1

Đang cố gắng để đơn giản hóa câu trả lời user2994340 của: https://docs.microsoft.com/en-us/aspnet/visual-studio/overview/2013/creating-web-projects-in-visual-studio#orgauthonprem

Nếu bạn đã thiết lập một Windows Server Active Directory nhưng bạn chưa thiết lập AD Federation Services, và bạn không có kế hoạch làm như vậy, lựa chọn tốt nhất là sử dụng Tùy chọn "Xác thực Windows".

Cố gắng không vượt quá kiến ​​thức của mình, vì tôi không phải là chuyên gia về vấn đề này, tôi nghĩ rằng lợi ích chính của việc sử dụng ADFS là có ứng dụng extranet cung cấp quá trình đăng nhập một lần xác thực chống lại AD của bạn. Tôi nghĩ rằng trong liên kết sau đây là khá tốt giải thích: https://en.wikipedia.org/wiki/Active_Directory_Federation_Services.

Trả lời tài liệu siêu dữ liệu là tài liệu XML được ADFS xuất bản của bạn để cho phép ứng dụng khám phá tất cả thông tin có liên quan về ADFS của bạn (địa chỉ, ký tên, mã định danh, v.v.) và lấy cấu hình của dự án từ nó. Bạn có thể kiểm tra thêm thông tin trong liên kết sau: https://blogs.msdn.microsoft.com/card/2010/06/24/using-federation-metadata-to-establish-a-relying-party-trust-in-ad-fs-2-0/

Các vấn đề liên quan