使用ADFS进行单点登录的simpleSAMLphp [从ADFS域外部验证用户]

时间:2017-12-01 19:31:14

标签: adfs simplesamlphp

我有一个Web应用程序,它使用SimpleSAMLphp进行单点登录,使用ADFS对公司内的用户进行身份验证。

当用户需要从公司内部(在联合服务器域下)访问Web应用程序时,它会自动进行身份验证并重定向到Web应用程序内的主仪表板。所以到目前为止,所有工作都非常好,并且当用户在公司时,用户正确地绕过了Web应用程序主登录页面。

我遇到了一个问题:当用户需要从公司外部访问Web应用程序时(不在联合服务器域下),我需要自动将他重定向到Web应用程序的主登录页面(输入他的用户名和密码),而不是联合服务URL。因为如果他尝试从公司外部访问Web应用程序,则在SimpleSAMLphp将其重定向到不可公开访问的联合身份验证服务URL后,他会收到错误(无法显示或找不到页面)。

也许我错过了一些simpleSAMLphp配置或其他配置。 任何人都可以在这个问题上帮助我。

提前致谢。

1 个答案:

答案 0 :(得分:0)

它似乎不像SSP问题,但是会有更多的信息受到赞赏。

您的内部网络应用用户是否正在尝试访问公开托管到互联网?

根据您的描述,您的网站似乎是内部网站,并且无法在您的网络之外使用。您需要某种VPN访问才能从公司网络/建筑物外部查看。