2017-05-30 3 views
1

セキュリティ上の理由から、すべてのWebサイトから「サーバー」ヘッダーを削除します。しかし、ADFS 3.0のウェブサイトでは成功していません。 Webアプリケーションを実行しているADFS 3.0の「サーバー」ヘッダーを削除します

  • ADFSサーバ
  • サーバー:我々は、以下のサーバーでこれを適用した

    View a screenshot of the reg key

    :我々はすでに「DisableServerHeader」REGキーを使用してそれを削除しようとしていますProxy

  • ASP.NET Webサイトを実行しているサーバー

連続して、サーバーを再起動しました。また、当社は、Global.asaxの中、当社のASP.NET Webサイトに次のコードを追加しました:

protected void Application_BeginRequest(object sender, EventArgs e) 
{ 
    HttpApplication application = sender as HttpApplication; 
    application?.Context?.Response.Headers.Remove("Server"); 
} 

View a screenshot of the response headers

答えて

1

ADFS 3.0は、一般的にはIISとADFS上では実行されません操作するための何の施設がありませんヘッダー。

これを実行する唯一の方法は、ADFSの前にプロキシを置いてそこに置くことです。

関連する問題