【发布时间】:2015-01-30 15:34:10
【问题描述】:
我们有一种情况,我们是一个依赖方并且正在执行联合注销,但不想让用户从他们的 IP-STS 中注销。
有没有人有过使用 ADFS 的经验?问题是自动请求返回到 IDP 以进行注销,我们希望能够在某些用例中选择性地跳过该步骤。
【问题讨论】:
标签: single-sign-on adfs
我们有一种情况,我们是一个依赖方并且正在执行联合注销,但不想让用户从他们的 IP-STS 中注销。
有没有人有过使用 ADFS 的经验?问题是自动请求返回到 IDP 以进行注销,我们希望能够在某些用例中选择性地跳过该步骤。
【问题讨论】:
标签: single-sign-on adfs
棘手的话题....而且在 ADFS 的不同版本和补丁级别上可能会有所不同。过去,您会在第一个上游 IP 处请求 wa=wsignoutcleanup1.0。这将导致其下方和自身的所有 RP 注销(清除身份 cookie)。这就是你想要的,不是吗?
但在某个地方,Microsoft 的某个人决定他们也会在下一个 IdP 处请求注销(使用 wa=wsignout1.0)。在我看来,这是一个错误。 只需测试 wsignoutcleanup1.0 请求,如果它不起作用报告错误....
【讨论】: