SSO samlv2 adfs通过身份验证

时间:2018-07-06 06:57:39

标签: single-sign-on office365 metadata saml adfs

这是情况:

  1. 我的应用程序的登录页面(登录(不是邮件),密码)
  2. 重定向到要求我输入机器密码的adfs。
  3. 配置的adfs将我(带有帖子)重定向到我的应用并登录

我想知道是否可以使用第一个登录页面的信息通过第二步。 对于ADFS和Office365 Azure AD。

感谢将来的帮助!

2 个答案:

答案 0 :(得分:0)

ADFS的重点是将身份验证外包。

这意味着ADFS控制登录屏幕而不是应用程序。

这对于安全性和SSO功能都很重要。

如果要通过凭据传递,则需要主动配置文件(WCF)而不是被动配置文件(浏览器)。

本质上,您正在调用WS-Trust端点。

答案 1 :(得分:0)

那adfs注销重定向又如何呢? 我找到了wa = wsignout和wreply的答案,但是没有用 如何在adfs Windows属性和sp元数据中进行配置?