2015-01-06 2 views
0

Я разрабатываю веб-сайт с использованием технологии WIF-ADFS для достижения единого входа (SSO). Таким образом, страница сначала автоматически перенаправляется на страницу ADFS, однако пользователям необходимо будет ввести их учетные данные для входа в ADFS. Если ADFS-Login прошел успешно, страница будет перенаправляться обратно на мой сайт с претензиями.Проверка SSO с использованием WIF-ADFS

Вопросов:

  1. Могу ли я опустить ADFS-Вход шаг? независимо от моего устройства и моей рабочей сети?
  2. Если да, какой ответ следует ожидать, если пользователь не распознает ADFS? будут ли отправлены никакие претензии?

ответ

1

Вы не можете пропустить шаг входа в ADFS.
Если все настроено правильно в ADFS, IE и Chrome, скорее всего, сделают автоматический вход в систему. Firefox не будет, мобильные устройства не будут и Linux-машины тоже не будут.

Если пользователь не прошел аутентификацию, ADFS никогда не отправит его обратно в ваше приложение. Если пользователь обращается к вашему приложению без проверки подлинности, он будет перенаправлен (или доступ будет отклонен).

+0

можно задать дополнительный вопрос? возможно ли пользователю сначала выбрать, хочет ли он использовать функциональность единого входа или нет (нет перенаправления на страницу ADFS). – sstephen

+0

Я не уверен в правилах SO, но я бы ответил;) – TGlatzer

Смежные вопросы