我想验证以下方案: ADFS(win2016)在
的设置中充当身份提供商单个移动应用正在消耗2个api's
这三个应用程序组合在一起 ADFS应用程序组:
移动应用在针对ADFS成功进行身份验证时获取访问令牌。 访问令牌提供了een aud-claim for" api.contoso.be"。
问题:我目前无法重复使用相同的访问令牌来访问第二个api" otherresource.contoso.be"。
问题:此时我并非100%确定ADFS ApplicationGroups是否支持这种情况。
如果是这样,我可能会忽略ADFS配置中的某些内容。 如果没有,那么支持这种情况的ADFS设置是什么?