使用SAML2在ADFS2中将整个域注册为信赖方信任?

时间:2013-01-22 17:53:51

标签: single-sign-on adfs2.0 saml-2.0

我在ADFS2中遇到SAML2的问题,我在ADFS2中使用WS-Fed时没有遇到过这个问题。当最初使用WS-Fed时,我设置了信赖方信任,例如https://www.example.com/, 在我的应用中,我们经常需要重新进行身份验证,然后发送(wtrealm)网址,例如https://www.example.com/home.aspxhttps://www.example.com/someOtherPage.aspx。我总是被重新认证被重定向回我发送的任何页面作为wtrealm,使得它似乎有https://www.example.com/因为我唯一的依赖方信任就足够了。现在,在SAML2中,我需要为可能发送的每个可能的URL明确设置依赖方信任。它甚至似乎是CASE敏感的。怎么会这样?我错过了什么吗?如果是这种情况,那么具有不可预测的查询字符串的URL怎么可能有效?

0 个答案:

没有答案