2016-07-12 5 views
0

У нас есть федерация, где ADFS3 является нашим основным знаком механизма с Identityserver как полагающейся стороной, которая обрабатывает наш Oauth. Поэтому, когда пользователь входит в систему, мы перенаправляемся через idserver в ADFS, где они заходят в систему, а затем мы перенаправляемся обратно, а теперь пользователь имеет маркер oauth, выданный идентификационным сервером.ADDS signout возвращает 404

У нас возникли проблемы с выходом из системы, когда он инициирован ADFS. С помощью скрипача я вижу, что ADFS перенаправляется на https://idserver/?wa=wsignoutcleanup1.0, но это возвращает 404.

Правильно ли это URL-адрес? Мы что-то пропустили при создании idserver? У меня нет настроенного callbackpath, поэтому предположим, что он должен забрать это?

Благодаря

ответ

1

Проблема заключается в том, что промежуточное программное обеспечение катана Ws-Fed от Microsoft не поддерживает SignOut. Вам придется реализовать это самостоятельно - промежуточное ПО выглядит как очевидный подход.

+0

OK спасибо, сделал удивление. Не думайте, что у вас есть ссылка на хороший пример? – Andy

+0

Обнаружено это ... [Федеративный выход из системы с использованием промежуточного программного обеспечения Catana WS-Federation] (https://leastprivilege.com/2015/07/08/federated-logout-with-the-katana-ws-federation-middleware/) – Andy

Смежные вопросы