我有网络应用程序,这是我的依赖方,我想为多个客户实施SSO。
添加STS参考会在我的网络应用程序中添加声明信息但是我可以为多个客户端/声明提供者添加多个STS参考吗?
答案 0 :(得分:1)
“正确”的方法是在ADFS中添加其他客户端作为声明提供程序。
然后,当您连接时,ADFS将显示“Home Realm Discovery”屏幕,允许用户选择所选的提供商。
答案 1 :(得分:0)
每个依赖方应该只知道1个STS。但是,如果你想支持多个登录/ STS,你可以通过制作你的第一个STS - 一个STS但也是一个依赖方来做到这一点。因此,当您的依赖方重定向回第一个STS时,第一个STS会将创建令牌的责任委托给第二个STS。第二个STS向第一个STS发出令牌。第一个STS接受此令牌并使用它设置其声明主体,然后它使用此标识向原始依赖方提供令牌。 像这样: