2015-01-06 43 views
0

我正在開發一個使用WIF-ADFS技術實現單點登錄(SSO)的網站。 因此,頁面將首先自動重定向到ADFS頁面,但用戶需要輸入他們的ADFS登錄憑證。 如果ADFS登錄成功,那麼該頁面將重定向回到我的網站與索賠。使用WIF-ADFS檢查SSO

的問題是:

  1. 我可以省略ADFS登錄的步驟?不管我的設備和我的工作網絡如何?
  2. 如果是,如果用戶不被ADFS識別,我應該期待什麼響應?會不會發送索賠?

回答

1

您不能省略ADFS登錄步驟。
如果在ADFS中正確配置了所有內容,則IE和Chrome可能會自動登錄。 Firefox不會,移動設備不會,Linux機器也不會。

如果用戶未通過身份驗證,ADFS將永遠不會將他發回您的應用程序。如果用戶訪問您的應用程序而未經過身份驗證,他將被重定向(或訪問將被拒絕)。

+0

我可以問另外的問題嗎?用戶是否可以首先選擇是否要使用SSO功能(不重定向到ADFS頁面)。 – sstephen

+0

我不確定關於這個的SO規則,但我會回答;) – TGlatzer