我可以提供在SAML请求中使用的用户名吗?(AD FS)

joe*_*and 11 adfs saml single-sign-on saml-2.0

在启动SAML身份验证请求时(来自服务提供商),是否有任何方法可以向身份提供商提供有关使用哪个用户名的提示?在我的应用程序中,我知道它要对哪个用户进行身份验证(基于用户在电子邮件中单击的唯一链接),并且我希望在IdP的用户名框中预填充该用户名.

将SAML 2.0与Active Directory联合身份验证服务(AD FS)配合使用2.1.

And*_*bel 6

是的,您可以使用从SP发送到Idp <saml:Subject>AuthnRequest消息中的可选字段来请求Idp中的特定主题.请参阅SAML2规范中的 3.4.1节.

我不知道ADFS是否尊重该字段.

  • AD FS 2.0似乎没有在请求中尊重这一点.希望有一天会增加对此的支持! (3认同)