重定向到Azure ACS中的特定IdP

时间:2015-11-05 15:20:41

标签: .net azure .net-4.5 claims-based-identity acs

我正在开发一个4.5 .NET Web应用程序,它将ADFS和ACS作为Providers Trust。

我根据用户键入的URL重定向到ADFS或ACS进行身份验证。

我在ACS中有两个Office 365身份提供商。

我使用e.SignInRequestMessage.HomeRealm = "https://myACSname.accesscontrol.windows.net/"WSFederationAuthenticationModule_RedirectingToIdentityProvider事件中重定向到ACS登录页面。

但我希望能够直接重定向到特定的O365身份提供商,因此客户不会看到其他客户的IdP名称(当每个ACS只有一个IdP时会发生这种情况)

我一直在测试URLS:

https://login.microsoftonline.com/e879e477-7763-xxxxx-xxxx

https://sts.windows.net/49e568989-089e-4bdd-ac8c-xxx

https://myACSname.accesscontrol.windows.net/v2/wsfederation?wa=wsignin1.0&wtrealm=http%3a%2f%2ffs.myDomain.com%2fadfs%2fservices%2ftrust&wctx=2a86695-6f3f-409b-a050-0a34c3ca3621&wct=2015-11-05T12%3a05%3a05Z&whr=https%3a%2+f%myDomain.accesscontrol.windows.net%2f

但它们都不起作用。

如果可能,如何为此设置 whr 参数?

0 个答案:

没有答案