【发布时间】:2021-12-08 15:21:29
【问题描述】:
我一直遵循here 和here 指南,但每当我执行 OIDC 身份验证请求时,ADFS 登录页面都会显示声明提供者列表。我无法弄清楚如何指定,对于这个应用程序,只有一个是相关的。 Set-AdfsWebApiApplication 似乎是答案,但我运行它以将声明提供程序映射到应用程序无济于事。
对我可能忽略的事情有什么建议吗?
【问题讨论】:
标签: openid-connect adfs
我一直遵循here 和here 指南,但每当我执行 OIDC 身份验证请求时,ADFS 登录页面都会显示声明提供者列表。我无法弄清楚如何指定,对于这个应用程序,只有一个是相关的。 Set-AdfsWebApiApplication 似乎是答案,但我运行它以将声明提供程序映射到应用程序无济于事。
对我可能忽略的事情有什么建议吗?
【问题讨论】:
标签: openid-connect adfs
• 如果使用 OIDC 进行身份验证的 Web 应用程序的声明提供程序是 Active Directory,那么您可以按照以下步骤将其添加为声明提供程序:-
• 或者,如果您的声明身份验证的 IdP 提供商不是 Active Directory,那么您也可以尝试通过 ADFS 管理控制台手动添加它,如下所示:-
• 完成上述步骤后,将打开“声明转换”对话框窗格,您需要在其中配置需要通过身份验证的声明转换规则和属性。此外,请确保您为其配置 ADFS IdP 身份验证的 Web 应用程序安装了来自受信任 CA 的 SSL 证书。
因此,您还可以通过这些方法尝试为您的 Web 应用依赖方信任添加特定的声明提供程序在 ADFS 中。
更多信息请参考以下链接:-
【讨论】: