Как создать настраиваемую страницу входа в ADFS для второго фактора?

У меня есть C# dll, который обеспечивает аутентификацию HOTP и TOTP. Я хотел бы адаптировать это для использования со страницами входа ADFS. (Я поделюсь с вами этой DLL, если хотите)

Как интегрировать мою DLL-библиотеку аутентификации в ADFS?

Я вижу на этой странице, что возможно создать такую ​​вещь, и Microsoft PhoneFactor уже делает это.

Чего не хватает, так это как интегрировать произвольную DLL в этот процесс. Я уверен, что мне нужно ссылаться на определенные URL-адреса, подключаться к конкретным интерфейсам, но я не могу найти документацию для этого.

котировка

Вы также можете использовать внешние поставщики аутентификации. Этот подход может позволить AD FS интегрироваться с дополнительными службами, такими как активная проверка подлинности Windows Azure, или вы можете разработать собственного поставщика.

Связанная документация приводит меня к правилам авторизации, с которыми я не очень хорошо знаком, но, тем не менее, я не думаю, что это техническая глубина, необходимая для интеграции моего решения.

Итак, как мне интегрировать PhoneFactor или стороннюю DLL в ADFS?

2 ответа

Еще лучше... http://blogs.technet.com/b/cloudpfe/archive/2014/10/26/using-time-based-one-time-passwords-for-multi-factor-authentication-in-ad-fs-3-0.aspx

Здесь перечислены все решения TOTP для AD FS.

Я предполагаю, что по предоставленной вами ссылке вы имеете в виду ADFS на Server 2012 R2?

Посмотри на:

Как создать пользовательский поставщик проверки подлинности для служб федерации Active Directory в Windows Server 2012 R2 - часть 1.

Другие вопросы по тегам