Пытаясь изучить среду ADFS 2.0, я создал пустое приложение, поддерживающее утверждения ASP.NET, в качестве RP с использованием Visual Studio 2010.
используя ADFS 2.0 я сделал следующее:
- Создание проверяющей стороны SAML 2.0 с помощью мастера «Добавить доверие доверяющей стороны ...»
- Создание поставщика утверждений SAML 2.0 с помощью мастера «Добавить доверие поставщика утверждений ...»
Теперь я сделал следующие шаги:
- указал браузер на http://localhost/adfs/IdpInitiatedSignOn.aspx
- Выбрал RP, определенный на шаге 1, из поля со списком в качестве сайта для входа.
- Выбранный на следующей странице IDP, определенный на шаге 2 из поля со списком как сайт аутентификации.
- Кликнул «Продолжить вход»
ADFS 2.0 теперь перенаправляет меня на URL-адрес, настроенный для IDP, и запрос SAMLRequest присоединяется к запросу. (что здорово)
Тем не менее, запрос SAML, поступивший в IDP, не содержит URL-адрес ACS (технически нет узла XML «AssertionConsumerServiceURL»),
Разве ACS URL не является обязательным атрибутом в запросе SAML?
Спасибо!
Yoash