我长时间遇到这个问题,但无法找到解决方案。一开始是我的网站使用ADFS 2.0即使打开了正确的注销网址也无法注销。我以为那是一些没有清除的饼干。之后,我发现它可能是ADFS服务器的问题。
我试过了:
我使用Fiddler捕获流量,似乎身份验证使用的是NTLM。看起来浏览器从某处获得了凭据(不是在确认的cookie中)。获取弹出窗口的唯一方法是关闭浏览器进程,然后重新打开登录URL。有谁知道怎么让它真正退出?
答案 0 :(得分:0)
这是因为您的企业内部网络中的ADFS服务正在使用Windows集成身份验证,并使用ADFS服务的新AD服务票证无缝地签名(技术上是另一种身份验证)。这与拥有支持Windows集成身份验证的IIS Web应用程序没有什么不同。
如果您从外联网访问,则不会看到此内容。
在某些情况下,您需要关注用户互动才能登录。这样做的方法是(2012R2是这里的选择)
使用ADFS 2016可以获得更好的效果,我们支持通过WS-Fed或OAuth / OpenIDConnect进行提示=登录,这甚至会忽略Windows SSO模式。
希望有所帮助。
由于 // Sam(推特: @MADADFS )