1

SAML2プロトコルを使用するIDプロバイダー(claimsprovider)を備えたフェデレーションプロバイダーとしてADFS2.0を使用しています。ADFSの証明書利用者は、WS-Federationプロトコルを使用します。

これで、証明書利用者に要求し、SAML2 IDプロバイダーでサインインしてサインアウトできるようになりました。これにより、ADFSはサインアウト要求をIDプロバイダーに送信し、実際にサインアウトします。

この問題は、同じセッション中に(ブラウザーを閉じずに)証明書利用者に再度要求し、SAML2 IDプロバイダーで再度サインインしてから、サインアウトしようとしたときに発生します。ADFSはサインアウトされたページを表示しますが、IDプロバイダーにサインアウト要求を送信しないため、プロセスはそこで停止します(ADFSで)。その後、再度サインインしようとすると、当然、IDプロバイダーでまだサインインしているので、IDプロバイダーで「バウンス」します。

最初のサインアウト(常に機能します)の後、これはその後のすべての試行で発生します。

関係とプロトコルは次のとおりです。

RP <--- wsfed ---> ADFS <--- samlp ---> IDP

4

1 に答える 1

0

これは、ADFS サーバーの資格情報をキャッシュしているブラウザーにかかっています。ユーザーは再認証していますが、ブラウザーが記憶しているため、資格情報が提示されていません。

ログアウト後、安全にログアウトするためにブラウザを閉じるように通知するブラウザ ウィンドウが表示されます。これは、資格キャッシュをクリアするために発生する必要があることです。

于 2013-01-14T13:56:03.913 に答える