【问题标题】:How to configure ADFS so that it indicates authentication requests should be signed如何配置 ADFS 以指示应签署身份验证请求
【发布时间】:2017-10-04 04:03:28
【问题描述】:

我正在尝试配置 ADFS,使其在其身份提供者联合元数据 (FederationMetadata/2007-06/FederationMetadata.xml) 文档中包含 WantAuthnRequestsSigned="true"

我想使用此属性向服务提供商(依赖方)建议应该对身份验证请求进行签名。

似乎即使在服务提供商元数据中指定了签名证书,ADFS 也不会强制要求必须使用它。有什么办法可以改变这种行为?

我在 Windows Server 2012 R2 上使用 ADFS。

【问题讨论】:

    标签: saml saml-2.0 adfs adfs2.0 federated-identity


    【解决方案1】:

    使用此 PowerShell 命令进行配置。

    Set-AdfsProperties -SignedSamlRequestsRequired $true
    

    交换机帮助解释了它的用例。 https://technet.microsoft.com/en-us/itpro/powershell/windows/adfs/set-adfsproperties有在线帮助。

    -SignedSamlRequestsRequired [] 指示联合身份验证服务是否需要来自依赖方的签名 SAML 协议请求。如果你 指定 $True 的值,联合服务拒绝未签名的 SAML 协议请求。

    您还可以在代表应用程序的 RP 信任处强制执行您是否需要签名请求。这不会更改 AD FS 的联合元数据。

    Set-AdfsRelyingPartyTrust -TargetIdentifier urn:test:app -SignedSamlRequestsRequired $true
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-06-06
      • 1970-01-01
      • 1970-01-01
      • 2016-05-11
      • 2020-02-11
      • 2012-05-01
      • 2012-11-08
      相关资源
      最近更新 更多