【发布时间】:2014-10-24 22:06:52
【问题描述】:
我们目前正在考虑推出 ADFS 3.0 (Server 2012 R2)。我搜索了高低,但似乎无法撤消 ADFS 3.0 颁发的访问和/或刷新令牌。有没有人做到这一点?
我也倾向于在 ADFS 前面放置一个 API 来处理撤销和审计/日志记录,但这似乎是一个“被黑”的解决方案。
我们将不胜感激。
【问题讨论】:
我们目前正在考虑推出 ADFS 3.0 (Server 2012 R2)。我搜索了高低,但似乎无法撤消 ADFS 3.0 颁发的访问和/或刷新令牌。有没有人做到这一点?
我也倾向于在 ADFS 前面放置一个 API 来处理撤销和审计/日志记录,但这似乎是一个“被黑”的解决方案。
我们将不胜感激。
【问题讨论】:
一般来说,OAuth2 令牌不能被撤销(即没有注销)。适用的机制只是禁用刷新......这与 WS-Fed 被动和 SAML2 浏览器 SSO 完全不同。
【讨论】: