【发布时间】:2014-08-22 09:12:13
【问题描述】:
我有一组可能托管在不同域下或作为公共域的子域的应用程序。
所有这些应用程序都将针对同一个 ADFS 服务进行身份验证。
如果另一个应用程序使用相同的 ADFS 服务进行了身份验证,我希望我的应用程序自动登录。
例如,您只需登录 google 一次,然后如果您访问他们的任何应用程序站点(Gmail / Google Drive / Google+),您就会自动登录到应用程序。
因此,假设我们有一个 ADFS 服务 ADFS_AUTH_SERVICE。
应用程序 Website1 通过 ADFS_AUTH_SERVICE 进行身份验证。
用户访问 Website2,该网站也被配置为使用 ADFS_AUTH_SERVICE 进行身份验证。
因此,当用户访问网站 2 时,他应该会自动登录。
更新:为更清楚起见,以下是当前发生的顺序:
1.用户输入http://site1/Home
2.用户被重定向到在线 Microsoft ADFS 身份验证页面。
3.用户输入他的详细信息并成功通过 ADFS 服务进行身份验证,并被重定向到http://site1/Home
4.用户名在http://site1/Home上可见。
5.用户点击site1中的一个链接,将他带到http://site2/Home
预期结果:用户名应该在 site2/Home 上可见
实际结果:用户被重定向到 ADFS 登录页面。
【问题讨论】:
标签: asp.net ws-federation