Автоматический вход (пропустить страницу входа) для ADFS и сервера идентификации 4 - PullRequest
0 голосов
/ 14 января 2020

Мы используем идентификационный сервер 4 и разрешаем единый вход с Azure AD. Недавно мы добавили поддержку ADFS.

Если мы хотим пропустить нашу страницу входа для Azure AD, мы можем передать значения acr, как показано ниже:

acrValues = "idp:aad"

Это работает для Azure AD, но если мы хотим сделать то же самое для ADFS, он не будет работать, если мы добавим "idp: wsfederation" . В этом случае он по-прежнему показывает страницу входа и не выполняет автоматический вход.

У кого-нибудь есть указатель для этого?

1 Ответ

1 голос
/ 14 января 2020

Я подозреваю, что вы подключаетесь к AAD через OpenID Connect, и это работает, потому что acr_values ​​является параметром OpenID Connect / OAuth.

WS-Fed - это другой протокол. Здесь обычно используется whr.

Обновление

Существует коммерческий продукт для WS-Fed.

При использовании ADFS 4 или выше вы можете использовать OID C - для подключения к ADFS .

...