Use Windows Azure AD to create SSO projects

EricWen發表於2014-02-12

Keywords

Windows Azure AD, SSO

Summary

Use Windows Azure AD to create SSO projects

Detailed

Scenario 1: Visual Studio 2012

    概述:

  1. 用Visual Studio建立MVC專案MvcSSO1、MvcSSO2
  2. 在Windows Azure Manage portal 上的AD里加入上面兩個專案
  3. 用Visual Studio給專案MvcSSO1、MvcSSO2配置登入連線
  4. 執行上述兩個專案

詳細步驟:

  1. 用Visual Studio建立MVC專案MvcSSO1、MvcSSO2
    1. 選擇ASP.NET MVC 4 Web Application

clip_image001[4]

  1. 選擇Intranet Application

clip_image002[4]

  1. 在Windows Azure Manage portal 上的AD里加入上面兩個專案
    1. 輸入專案名稱

clip_image003[4]

  1. 將MvcSSO1專案的Url路徑拷貝到APP URI和APP ID URI 輸入框

clip_image004[4]

clip_image005[4]

  1. 選擇Single SIGN-ON選項,其他兩項用來配置檢視和管理AD的使用者資訊的專案

clip_image006[4]

  1. 用Visual Studio給專案MvcSSO1、MvcSSO2配置登入連線
    1. 開啟Identity and Access 管理工具

clip_image007[4]

  1. 從AD中的專案資訊拷貝METADATA DOCUMENT URL 到Identity and Access視窗中的STS metadata document.

clip_image008

clip_image009

4. 同理建立專案MvcSSO2,然後執行上述兩個專案即可

Scenario 2: Visual Studio 2013

  1. 建立Web專案,Web Forms 或者 MVC

clip_image010

clip_image011

  1. 設定登入驗證資訊

clip_image012

本地頒發機構的資訊拷貝來至Windows Azure Manage Portal

clip_image013

  1. 將網站加入Windows Azure AD中(上次已經說明)
  2. 執行網站

clip_image014

clip_image015

頁面上可以顯示登入資訊

clip_image016

相關文章