IdentityServer4注销规范的说明

IdentityServer4注销规范的说明,identityserver4,openid-connect,adfs4.0,Identityserver4,Openid Connect,Adfs4.0,我们正在使用IdentityServer4。我们有一台运行ADFS(Active Directory联合身份验证服务)4.0版的Windows 2016服务器。此版本的ADFS具有OpenID连接端点以执行active directory身份验证。我们在IdentityServer4中将其设置为外部oidc提供程序。身份验证工作正常。我的问题是注销。当前注销会正确处理identity server和客户端cookie,但不会将用户注销外部提供程序(ADFS)。我升级了ADFS服务器,以便元数据终

我们正在使用IdentityServer4。我们有一台运行ADFS(Active Directory联合身份验证服务)4.0版的Windows 2016服务器。此版本的ADFS具有OpenID连接端点以执行active directory身份验证。我们在IdentityServer4中将其设置为外部oidc提供程序。身份验证工作正常。我的问题是注销。当前注销会正确处理identity server和客户端cookie,但不会将用户注销外部提供程序(ADFS)。我升级了ADFS服务器,以便元数据终结点公开end_session_终结点、frontchannel_logout_supported和frontchannel_logout_session_supported属性

让我们的identityserver4实现在执行注销时也请求外部提供者执行注销的正确方法是什么?我对规格有点困惑

我不确定在这个场景中我应该看的是前频道还是后频道,或者这是否相关。规范还提到身份验证时的idp值,该值将向identity server指示外部提供者也需要注销。这是我应该看到的吗?没什么损失。寻找指导。谢谢