2015-01-06 41 views
0

我正在开发一个使用WIF-ADFS技术实现单点登录(SSO)的网站。 因此,页面将首先自动重定向到ADFS页面,但用户需要输入他们的ADFS登录凭证。 如果ADFS登录成功,那么该页面将重定向回到我的网站与索赔。使用WIF-ADFS检查SSO

的问题是:

  1. 我可以省略ADFS登录的步骤?不管我的设备和我的工作网络如何?
  2. 如果是,如果用户不被ADFS识别,我应该期待什么响应?会不会发送索赔?

回答

1

您不能省略ADFS登录步骤。
如果在ADFS中正确配置了所有内容,则IE和Chrome可能会自动登录。 Firefox不会,移动设备不会,Linux机器也不会。

如果用户未通过身份验证,ADFS将永远不会将他发回您的应用程序。如果用户访问您的应用程序而未经过身份验证,他将被重定向(或访问将被拒绝)。

+0

我可以问另外的问题吗?用户是否可以首先选择是否要使用SSO功能(不重定向到ADFS页面)。 – sstephen

+0

我不确定关于这个的SO规则,但我会回答;) – TGlatzer