Как создать настраиваемую страницу входа в ADFS для второго фактора?
У меня есть C# dll, который обеспечивает аутентификацию HOTP и TOTP. Я хотел бы адаптировать это для использования со страницами входа ADFS. (Я поделюсь с вами этой DLL, если хотите)
Как интегрировать мою DLL-библиотеку аутентификации в ADFS?
Я вижу на этой странице, что возможно создать такую вещь, и Microsoft PhoneFactor уже делает это.
Чего не хватает, так это как интегрировать произвольную DLL в этот процесс. Я уверен, что мне нужно ссылаться на определенные URL-адреса, подключаться к конкретным интерфейсам, но я не могу найти документацию для этого.
котировка
Вы также можете использовать внешние поставщики аутентификации. Этот подход может позволить AD FS интегрироваться с дополнительными службами, такими как активная проверка подлинности Windows Azure, или вы можете разработать собственного поставщика.
Связанная документация приводит меня к правилам авторизации, с которыми я не очень хорошо знаком, но, тем не менее, я не думаю, что это техническая глубина, необходимая для интеграции моего решения.
Итак, как мне интегрировать PhoneFactor или стороннюю DLL в ADFS?
2 ответа
Здесь перечислены все решения TOTP для AD FS.
Я предполагаю, что по предоставленной вами ссылке вы имеете в виду ADFS на Server 2012 R2?
Посмотри на: