【发布时间】:2023-04-05 19:28:01
【问题描述】:
当使用被动客户端(例如 Web 浏览器)并使用带有 STS(如 ADFS)的 WS Federation 时,SSO 将实现到依赖方。这是 WS Federation 规范的一部分(即,当使用被动客户端时,将通过 WS Federation 实现 SSO)还是 ADFS 的实现细节(即 ADFS 设置了一个 cookie,因此您只需向 ADFS 进行身份验证一次。 . 只是因为微软开发人员认为它会改善用户体验)?
【问题讨论】:
-
它是可选的 - “但是,如果期望的行为是对每个请求进行身份验证,则实现可以省略此缓存。”
标签: single-sign-on adfs ws-federation