Настройка страницы выхода с помощью ADFS 2.0

Я работаю над приложением, написанным на платформе Symfony2. Он интегрирован в ADFS 2.0 для SSO. Выход работает как положено. Он перенаправляет пользователя на все сайты, на которых он авторизовался. Это серия перенаправлений. После выхода браузер попадает на страницу выхода ADFS.

Теперь я смотрю на другое поведение выхода. Я хочу, чтобы пользователь попал на страницу (в том же приложении symfony2) после выхода из системы, где он может снова войти в систему, снова нажав кнопку «Войти».

Кто-нибудь реализовал такой подход?

Спасибо


person Manoj Lasantha    schedule 26.12.2017    source источник


Ответы (1)


Где вы приземлитесь после выхода из системы, контролируется IdP и определяется вашим тегом SingeLogoutService, который является частью файла метаданных. Я не думаю, что вы сможете повлиять на это со своей (СП) стороны.

    <SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://example.com/adfs/ls/"/>
    <SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://example.com/adfs/ls/"/>

Однако, если у вас есть доступ к ADFS, вы можете попробовать поиграть с решением, представленным в ответе (в нем описывается, как это сделать) на форумах Microsoft:

https://social.technet.microsoft.com/Forums/ie/en-US/b562c9a5-6d05-4a19-bd39-cb1bf9f77c4a/adfs-and-google-apps-sso-signout-url?forum=winserverDS

person Karol Flis    schedule 03.01.2018