ADFS RP需要始终提示凭据



我们需要实现ADFS,以使用我们的合作伙伴应用程序启用SSO

  1. 应用程序A和应用程序B配置有用于身份验证的ADFS
  2. 用户启动浏览器尝试启动应用程序www.appA.com,然后我们需要重定向到ADFS登录页面进行身份验证
  3. 登录用户点击应用程序B的链接或尝试在web浏览器中启动www.AppB.com后,无论用户是否在应用程序A中通过了身份验证,都应再次重定向到ADFS登录页面

请指导我们如何执行上述内容。如果我们将RP配置为Web被动,那么如果在一个应用程序中进行了身份验证,它就不会要求登录。

"我们需要实现ADFS,以便与我们的合作伙伴应用程序一起启用SSO"

您所看到的正是带有SSO的ADFS所提供的功能。如果您使用A登录,而B是该ADFS上的另一个RP,则无需重新验证。SSO就是这样。

没有办法调用AFDS然后不执行SSO。