Я собираюсь ответить на это, хотя я и добавил награду, но нашел ответ (по крайней мере, на сторонний вопрос)
Safari использует машинное обучение, чтобы определить, «взаимодействовал» ли пользователь с Speci c сайт или нет. Объясняется здесь .
Что-то вроде перенаправления с window.location
не будет работать, так как пользователь физически не посещал сайт.
Если Вы запускаете систему единого входа с централизованным сеансом, пользователь должен взаимодействовать с доменом, который контролирует сеанс. В противном случае вы рискуете, если Intelligent Tracking Prevention будет относиться к домену контроллера сеанса как к трекеру.
Единственный способ обойти это (для целей единого входа) - это войти в систему через домен, который выдает готовить ie, а не как запрос CORS.
Или физически отключить ITP, сняв флажок «Запретить межсайтовое отслеживание»: