Сертификат подписи маркера проверяющей стороны ADFS 3.0

Используя VS2017, я создал новое приложение MVC. Аутентификация была настроена для рабочих / учебных учетных записей с использованием локального сервера ADFS. Мастер VS запросил метаданные ADFS и информацию об URL-адресе проверяющей стороны, которую я ввел. На стороне ADFS я настроил доверие WS-Federation. Приложение проходит аутентификацию / работает нормально.

Ссылка на этот блог ... Mega Вывод: это также означает, что каждое приложение SaaS должно иметь копию общедоступной части вашего сертификата подписи токена ADFS.

... у меня вопрос: как проверяющая сторона может проверить цифровую подпись токена SAML, если не было информации о сертификате подписи токена? Или нет? Как?


person joym8    schedule 11.06.2018    source источник


Ответы (1)


Метаданные ADFS содержат все открытые ключи.

Встроенный код извлекает метаданные и получает оттуда информацию.

person rbrayb    schedule 11.06.2018