Как проверить пользователя с помощью имени участника службы (SSO) и предоставить доступ к базе ролей
Всем Привет,
Я абсолютно новичок в Single Sign On и Azure App Proxy.
В соответствии с этим требованием нам необходимо реализовать единый вход (используя имя участника службы) для нашего веб-портала и доступ через прокси-сервер приложения Azure, размещенный в среде Azure.
На данный момент я настроил SPN для имени хоста в среде разработки с помощью команды set spn.
Я не знаю, как идти дальше отсюда. Мне нужно аутентифицировать пользователей, использующих этот SPN (не уверен, что это возможно???). Я думаю, что мне нужно прочитать этот SPN с помощью кода C#, но как это поможет мне аутентифицировать пользователя???
Кроме того, после аутентификации пользователя мне нужно предоставить ему ролевой доступ к пунктам меню.
Любая предоставленная помощь и код будут оценены по достоинству. Пожалуйста, дайте мне знать, если потребуются какие-либо дополнительные детали.
Примечание: Я использую C# и MVC для разработки этого приложения.
Спасибо
Рахул
Что я уже пробовал:
Я попробовал ссылку ниже, но не смог выполнить это требование:
Понимание модели безопасности с использованием объектов Principal и Identity в .NET[^]