【发布时间】:2016-06-22 03:06:53
【问题描述】:
我已按照https://technet.microsoft.com/en-us/library/mt593305.aspx 的说明在 Windows Server 2016 上为 OpenID Connect 设置 ADFS。然后,我配置了一个 ASPNET Core 应用程序来向该服务器进行身份验证。签名工作正常,除了我必须添加一个包含“/signin-oidc”的重定向 URI 以使其识别我的应用程序。
我遇到的问题是我对广告中的用户组没有任何声明,并且无法将授权属性与参数一起使用。当调用使用此属性的操作时,浏览器会重定向到 adfs 端点,但会返回一个错误,表明请求无法完成。我做错了什么还是 ADFS 不适合这种情况?
【问题讨论】:
-
谢谢。我会调查一下,但这并不能回答我的问题。
标签: asp.net-core adfs