Докато се опитвах да науча средата на ADFS 2.0, създадох празно ASP.NET Claims Aware приложение, което да бъде RP с помощта на Visual Studio 2010.
с помощта на ADFS 2.0 направих следното:
- Създадена SAML 2.0 разчитаща страна с помощта на съветника „Добавяне на доверие на разчитащата се страна...“
- Създаден SAML 2.0 доставчик на искове с помощта на съветника „Добавяне на доверие на доставчик на искове...“
Сега направих следните стъпки:
- Насочен браузър към http://localhost/adfs/IdpInitiatedSignOn.aspx
- Избрахте RP, дефиниран в стъпка 1 от разгъващия се списък, като сайт за влизане.
- Избран на следващата страница IDP, дефиниран в стъпка 2 от разгъващия се списък, като удостоверяващ сайт.
- Щракна върху „Продължи към влизане“
Сега ADFS 2.0 ме пренасочва към URL адреса, конфигуриран за IDP, и SAMLRequest е прикачен към заявката. (което е страхотно)
Въпреки това SAML заявката, пристигнала до IDP, не съдържа ACS URL (По-технически, няма XML възел на „AssertionConsumerServiceURL“),
URL адресът на ACS не е ли задължителен атрибут в SAML заявка?
Благодаря ! Йоаш