【问题标题】:ADFS 2.0 How to get wfresh="0" to work with SAMLP?ADFS 2.0 如何让 wfresh="0" 与 SAMLP 一起工作?
【发布时间】:2014-01-13 17:00:58
【问题描述】:

我使用 ADFS 作为 STS 来访问外部 SAML Idp,并且我需要在某些用例中强制进行身份验证。这似乎只能通过修改 IdpInitiatedSignOnPage 来实现,如

中所建议的那样

AD FS 2.0 登录页面自定义概述 (http://msdn.microsoft.com/en-us/library/ee895361.aspx)

SignOnRequestParameters parameters = new SignOnRequestParameters();

// Require the user to authenticate.
parameters.ForceAuthentication = true;

我的问题是,在使用 wsfederation 时如何让它工作?指定 wfresh="0" 似乎完全没有效果?我错过了什么?甚至支持这个用例吗?

【问题讨论】:

    标签: saml adfs ws-federation


    【解决方案1】:

    这个问题有点令人困惑 - 您询问了 SAML,但随后使用了 wfresh,它仅适用于 WS Federation。

    与 SAML 等效的 IIRC 是 ForceAuthentication。

    您是否尝试过在 web.config 的 federatedAuthentication 部分设置新鲜度选项?

    【讨论】:

    • 很抱歉造成混乱,但这正是问题所在。我使用带有 ADFS 的 wsfedration 作为访问 SAML IdP 的网关。 ADFS 在内部将 wsfedration 请求转换为 SAMLP,但它似乎忽略了 wfresh 参数,我无法强制用户登录。
    猜你喜欢
    • 2017-04-21
    • 1970-01-01
    • 1970-01-01
    • 2023-02-02
    • 2012-11-01
    • 2019-11-22
    • 2017-06-25
    • 2020-12-13
    • 2012-02-02
    相关资源
    最近更新 更多