肯托·萨姆尔 SSO 注销问题



我已经正确配置了肯特单点注销,如肯特文档中提到的单个 adfs。但是当涉及到在客户端中部署时,他们有不同的 adfs 设置。

客户端设置(可能是 ADFS 代理不确定(当我们键入特定域时,从我们的应用程序中。它从他们重定向到一个公共的sso域(xxx.domain.com(,我们可以选择区域,每个区域都有不同的adfs服务器(yyy.domain.com,ttt.domain.com(等,这些服务器在内部处理。

当我们登录时它可以工作,如何在不选择单个区域域的情况下注销特定区域 adfs 域。我使用单个 adfs 设置的相同配置不起作用。

我假设流是应用程序 --> ADFS (SP( --> 多个 ADFS (IDP(

如果这是 SAML 流,则应用将向 ADFS 发送注销,ADFS 将根据知道要将注销请求发送到哪个 IDP 的上下文 Cookie 尝试注销 IDP。

因此,这应该自动处理。如果没有,请向 MSFT 支持人员提交请求。

还可以在下面向我的推特别名发送推文以获取更多问题。

谢谢山姆(推特:@MrADFS(

最新更新