Kentor SAML SSO Проблема с выходом из системы

Я правильно настроил единый выход kentor, как указано в документе kentor для одного adfs. Но когда дело дошло до развертывания в клиенте, у них другая настройка adfs.

Настройка клиента (может быть, прокси-сервер ADFS, не уверен) из нашего приложения, когда мы вводим определенный домен. Он перенаправляет на общий домен sso (xxx.domain.com), из которого мы можем выбрать область, каждая область имеет разные серверы adfs (yyy.domain.com, ttt.domain.com) и т. д., которые обрабатываются внутри.

Когда мы входим в систему, это работает. Как выйти из домена adfs определенной области, не выбирая домены отдельных областей. Та же конфигурация, которую я настроил с одиночными объявлениями, не работала.


person Nayas Subramanian    schedule 21.03.2017    source источник


Ответы (1)


Я предполагаю, что поток — приложение -> ADFS (SP) -> несколько ADFS (IDP)

Если это поток SAML, приложение отправит выход в ADFS, а ADFS попытается выйти из системы на IDP на основе файла cookie контекста, который знает, какому IDP отправить запрос на выход.

Таким образом, это должно быть обработано автоматически. Если нет, отправьте запрос в службу поддержки MSFT.

Также пишите в мой твиттер-псевдоним ниже, чтобы задать дополнительные вопросы.

Спасибо // Сэм (Twitter: @MrADFS)

person SamuelD MSFT    schedule 21.03.2017