2016-07-12 16 views
0

Wir haben eine Föderation, in der ADFS3 unser Hauptanmeldungsmechanismus mit Identityserver als eine vertrauende Partei ist, die unsere Oauth behandelt. Wenn sich ein Benutzer anmeldet, werden wir über den ID-Server zu ADFS weitergeleitet, wo er sich anmeldet. Dann werden wir zurückgeleitet und der Benutzer hat jetzt ein OAuth-Token, das vom Identity Server ausgegeben wird.ADFS-Abmeldung gibt 404 zurück

Wir haben Probleme mit der Abmeldung, wenn es von ADFS initiiert wird. Mit Fiddler kann ich sehen, ADFS wird umgeleitet auf https://idserver/?wa=wsignoutcleanup1.0, aber das ist eine 404 zurück.

Ist das die richtige URL seinen Aufruf? Haben wir etwas übersehen, als wir den idserver erstellt haben? Ich habe keinen Callback-Pfad konfiguriert, also nehmen Sie an, er sollte das abholen?

Dank

Antwort

1

Das Problem ist, dass die Katana Ws-Fed-Middleware von Microsoft nicht signout unterstützt leider. Sie müssen dies selbst implementieren - Middleware scheint ein naheliegender Ansatz zu sein.

+0

OK danke, wunderte sich. Nehmen wir an, Sie haben einen Link zu einem schönen Beispiel? – Andy

+0

Gefunden ... [Federated Logout mit der Katana WS-Federation Middleware] (https://leastprivilege.com/2015/07/08/federated-logout-with-the-katana-ws-federation-middleware/) – Andy

Verwandte Themen