ADFS 3.0依赖方URL重定向

时间:2017-07-20 21:53:21

标签: redirect single-sign-on adfs

我们有两个依赖方端点,客户可以在ADFS 3.0中为SAML 2.0 SSO配置。

  1. https://blah/saml2/mylink
  2. https://blah/saml2/mylink?redirect=differentpage
  3. 当他们点击两个连接时,他们会被带到“mylink”页面。 ADFS依赖方字段中是否存在无法处理“?redirect”语法的内容,因此它默认为“mylink”页面?

1 个答案:

答案 0 :(得分:1)

简而言之,SAML 2.0规范不支持重定向URL。 IdP(在本例中为ADFS)始终返回消费者端点,在您的情况下为/ mylink。一个常见的技巧是使用relaystate。您可以将relaystate属性设置为要在登录后返回的URL,例如/ myLink的?重定向= differentpage。请注意,在应用程序收到ADFS的响应并完成处理后,您需要编写代码来自行进行重定向。

相关问题