【发布时间】:2017-06-23 21:19:53
【问题描述】:
根据我的研究,ADFS(例如 3.0)可以充当 SAML SP。这有什么用例? ADFS 在接受来自 IDP 的 SAML 声明后会做什么?例如它可以对后端应用程序进行单点登录吗?
【问题讨论】:
根据我的研究,ADFS(例如 3.0)可以充当 SAML SP。这有什么用例? ADFS 在接受来自 IDP 的 SAML 声明后会做什么?例如它可以对后端应用程序进行单点登录吗?
【问题讨论】:
用例是 ADFS 可以是中间 IDP - (R-STS)。
所以链可能是:
App SP --> ADFS --> SAML --> 另一个 IDP
【讨论】:
谢谢。我得到了以下工作。
F5 (IDP) -> ADFS(首先充当 SP 时从 F5 接收 SAML,然后在充当 IDP 时将断言转换为自己的断言)-> App (SP)
以下也适用于使用 F5 进行 IDP 链接。
ADFS (IDP) -> F5 (SP) - F5 (IDP) -> O365 (SP)
【讨论】: