2017-03-21 31 views
0

kentorの単一ログアウトを、kentorドキュメントで1つのadfsについて適切に設定しました。しかし、クライアントでのデプロイメントには、異なるadfs設定があります。Kentor SAML SSOログアウトの問題

特定のドメインを入力すると、アプリケーションからのクライアントのセットアップ(ADFSプロキシである可能性があります) アプリケーションからのものです。それは私たちがエリアを選択することができる共通のssoドメイン(xxx.domain.com)にリダイレクトされ、各エリアは内部で処理される異なるadfsサーバー(yyy.domain.com、ttt.domain.com)などを持っています。

ログインすると、個々のエリアドメインを選択せず​​に特定のエリアadfsドメインをログアウトする方法を説明します。私は単一のadfsでセットアップしたものと同じ設定が機能しませんでした。

答えて

0

私は流れがアプリケーションであると仮定しています - > ADFS(SP)は - これはSAMLは、ADFSにログアウトを送ってアプリを流れている場合は>複数のADFS(IDP)

ADFSを試みますどのIDPがログアウト要求を送信するかを知るコンテキストクッキーに基づいてIDPでログアウトする。

これは自動的に処理する必要があります。そうでない場合は、MSFTサポートに依頼してください。

また、私のtwitterエイリアスに次のような質問があります。

ありがとう //サム(Twitter:@MrADFS)