У меня есть поставщик услуг CAS, и мне нужно добавить многофакторную аутентификацию через AzureAD.У меня он настроен и «работает», но пользователь может указать разные учетные записи для получения доступа, и Я хочу, чтобы они использовали одно и то же имя пользователя как в CAS (шаг 1 MFA), так и в AzureAD (шаг 2 MFA) .
Я рассмотрел политики XACML, но я не нашел никакой документации, которая указывала бы, что политики могут оценивать атрибуты из нескольких методов аутентификации.Я что-то упустил или политика XACML является неправильной технологией для выполнения нашего случая использования одного и того же имени пользователя в обоих методах аутентификации?