ADFS 4.0 IDP инициировал вход в систему не возвращает 401 - PullRequest
0 голосов
/ 18 марта 2019

У меня есть настройка ADFS 2.0 (Windows Server 2008 R2) для SAML WEB SSO, и в настоящее время я пытаюсь настроить ее в ADFS 4.0 (Windows Server 2016).У меня есть тест, который проверяет, что при доступе к https://fs.sample.com/adfs/ls/idpinitiatedsignon.aspx?RelayState=RPID%3DmyRelyingParty.identifier.com возвращается 401 (неавторизовано) и после этого пытается выполнить аутентификацию.Это работает нормально с ADFS 2.0, но новая вещь продолжает возвращать 200 с формой для аутентификации.Когда к нему обращаются из браузера и предоставляют соответствующие учетные данные, он успешно проходит проверку подлинности, но мне было интересно, является ли возврат 200 вместо первоначального 401 преднамеренным или я что-то упускаю?Обратите внимание, что у меня установлено значение «RelayStateForIdpInitiatedSignOnEnabled», равное true, как в файле «Microsoft.IdentityServer.Servicehost.exe.config», так и в конфигурации ADFS (Get-AdfsProperties)

...