我们有一个用.net 3.5编写的Web应用程序,我们为各种客户端部署,并使用常规的Forms登录用户名/密码。
我们还要求它与ADFS一起使用。问题是我们希望能够保留两种登录方法,并为一些客户端提供一个,而为其他客户端提供一个,因此我们希望将其中大部分保留在配置级别。
究竟什么是实现这一结果的正确方法?
您可以在配置级别更改它,并选择首选的localAuthenticationTypes。
在Windows资源管理器中,浏览到C:\ inetpub \ adfs \ ls(假设inetpub存在于C :)中选择web.config并在记事本中编辑
找到Ctrl + F.
下面有四行。每行代表上面列出的本地身份验证类型之一。
剪切首选本地身份验证类型(整行),并将其粘贴到列表顶部(下)
保存并关闭web.config文件
或者,您可以在ADFS中配置备用ID。 https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/configuring-alternate-login-id