2017-03-21 107 views
0

我已經在kentor文檔中爲單個adfs提到了正確配置了kentor單一註銷。但是當它在客戶端部署時,他們有不同的adfs設置。Kentor SAML SSO註銷問題

當我們鍵入特定域時,客戶端設置(可能是ADFS代理不確定) 來自我們的應用程序。它重定向到一個通用的sso域(xxx.domain.com),我們可以選擇該區域,每個區域都有不同的adfs服務器(yyy.domain.com,ttt.domain.com)等,這些服務器在內部處理。

當我們登錄它的時候,如何註銷特定區域的adfs域,而無需選擇單獨的區域域。我用單個adfs設置的相同配置不起作用。

回答

0

我假設流量應用程序 - > ADFS(SP) - >多重ADFS(IDP)

如果這是一個SAML流的應用程序將註銷發送到ADFS和ADFS會嘗試根據知道哪個IDP發送註銷請求的上下文cookie來註銷IDP。

所以,這應該自動處理。如果沒有,請提交MSFT支持請求。

也發送到我的嘰嘰喳喳別名下面的更多問題。

謝謝 // Sam(推特:@MrADFS)