使用WIF-ADFS检查SSO

时间:2015-01-06 12:11:56

标签: asp.net single-sign-on wif adfs

我正在开发一个使用WIF-ADFS技术实现单点登录(SSO)的网站。 因此,页面将首先自动重定向到ADFS页面,但用户将需要输入其ADFS登录凭据。 如果ADFS-Login成功,则该页面将重定向回我的站点并声明。

问题是:

  1. 我可以省略ADFS-Login步骤吗?无论我的设备和工作网络如何?
  2. 如果是,如果用户未被ADFS识别,我应该期待什么回复?会不会发出索赔?

1 个答案:

答案 0 :(得分:1)

您无法省略ADFS登录步骤 如果在ADFS中正确配置了所有内容,则IE和Chrome可能会自动登录。 Firefox不会,移动设备不会,Linux机器也不会。

如果用户未经过身份验证,ADFS将永远不会将他发回给您的应用程序。如果用户在未经过身份验证的情况下访问您的应用程序,他将被重定向(或访问将被拒绝)。