【问题标题】:ADFS 3.0 location (intranet or extranet) deciscionADFS 3.0 位置(Intranet 或 Extranet)决定
【发布时间】:2015-07-15 18:38:54
【问题描述】:

你好 Stackoverflow 社区!

我搜索了所有 msdn 文档并询问了 Google 博士,但我没有发现 ADFS 3.0 和 W2k12r2 是如何确定请求是来自 Intranet 还是 Extranet 区域的。

现在我已经设置了一个带有自定义身份验证提供程序的 ADFS 3.0 服务器,并且一直在获取用于身份验证的表单页面。

ADFS 服务如何确定请求是来自 Intranet 还是 Extranet 位置?

【问题讨论】:

    标签: windows single-sign-on saml adfs3.0


    【解决方案1】:

    如果请求通过 Web 应用程序代理服务器(本质上是面向 Internet 的 ADFS 代理),那么当它流向 ADFS 时会被视为外联网。这控制身份验证策略和 ADFS 的功能。默认情况下,网络内的请求使用windows集成认证,网络外的我们使用forms认证。

    对于 Office 365,有一些称为客户端访问策略的特殊逻辑,因为即使在网络内部,旧版 Outlook 客户端也会从外联网进行身份验证(Exchange Online 会这样做)。我们有一些基于 IP 地址的特殊处理。

    希望对您有所帮助。 谢谢 //山姆(@MrADFS)

    【讨论】:

    • 谢谢山姆!由于我只使用 ADFS 进行 SAML 身份验证,因此无法通过 Web 应用程序代理访问应用程序,因此所有请求都被视为 Intranet。是否还有使用 WAP 访问 SAML 的选项?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-12-20
    • 2018-02-28
    相关资源
    最近更新 更多