2016-06-17 4 views
0

独自のWIF STS SSO実装が用意されています。WIF STS SSO問題 - RP間でアクセスできない

STSに接続する3つのRPがあります。

ユーザがRP1にアクセスすると、ユーザはSTSにリダイレクトされ、認証されます。認証に成功した後、RP2または3(RP1経由)にナビゲートし、再びSTSにリダイレクトされて再びログインします。この後、ユーザーはRP間を自由にナビゲートできます。言うまでもなく、ユーザーには一度ログインするだけです。

これは、認証時にfedauth CookieがRP用に作成され、STS用に作成されないため、これはCookieの問題と考えています。私の理解から、STSはユーザーが認証されたことを示すクッキーも作成する必要があります。

web.configのオーディエンスURIがすべて正しいです。

アドバイスをいただければ幸いです。

答えて

1

例としてADFSを使用すると、RPのクッキー(WFのFedAuth)とADFSのクッキー(MSIS *)があります。

  • したがって、ユーザー - >アプリケーション
  • リダイレクト - > ADFSは -
  • 二つのクッキーを認証します。両サイドに各1
  • したがって、ユーザー - >アプリケーションB
  • リダイレクト - >
  • は、認証クッキーを見ADFSは、そのBのためにCookieを作成します
  • シームレスなログイン
+0

はい、これは想定されているものです何らかの理由でSTSはクッキーを作成しません。私はこれがなぜであるか把握しようとしています。 – Swifty

関連する問題