SAML透明SSO(IE,SAML 2.0,ADFS,Kerberos身份验证)

YMC*_*YMC 6 login single-sign-on adfs2.0 saml-2.0 ws-federation

配置是:ADFS 2.0作为IdP(支持WS-Federation和SAML 2.0),ASP.NET app作为服务提供者.当SPS使用WS-Federation标准(使用WIF)请求ADFS时,它允许我自动登录到ADFS,即使新会话启动也没有登录弹出窗口,因此Kerberos令牌可以按预期完成其工作.但是,如果每次打开IE9并重定向到ADFS时都使用SAML 2.0(使用ComponentSpace.SAML.2 lib),我会被要求在标准的小弹出登录窗口中输入我的Windows域凭据.是否有任何SAML 2.0参数或其他技术让我像在WS-Fed案例中那样摆脱这个窗口?谢谢

小智 8

adfsserver.us.mycompanyname.com/adfs/ls位于Internet区域,并且不会自动登录.

adfsserver/adfs/ls位于IE的Intranet区域,将自动登录.

您可以将adfsserver.us.mycompanyname.com添加到您的可信(或Intranet区域)站点列表中,并且不应提示您输入凭据.