Iis ADFS3,如何将MSISIPSelectionPersistent cookie设置为过期?

Iis ADFS3,如何将MSISIPSelectionPersistent cookie设置为过期?,iis,cookies,adfs,arr,adfs3.0,Iis,Cookies,Adfs,Arr,Adfs3.0,将建议Microsoft更改ADF,以便在具有多个IDP的部署中仍可以使用该设置: Set-ADFSWebConfig –HRDCookieEnabled $true 但不是“永远”。这对Web SSO有好处,但用户无法返回并再次选择其他提供商(不清除所有浏览器cookie!!!!) 有时,用户需要注销并再次进入IDP选择过程。我的建议是,当用户注销时,微软应该清除MSISIPSelectionPersistent cookies 这里有一个封闭的线程: 解决方法是伪造a/adfs范围的url

将建议Microsoft更改ADF,以便在具有多个IDP的部署中仍可以使用该设置:

Set-ADFSWebConfig –HRDCookieEnabled $true
但不是“永远”。这对Web SSO有好处,但用户无法返回并再次选择其他提供商(不清除所有浏览器cookie!!!!)

有时,用户需要注销并再次进入IDP选择过程。我的建议是,当用户注销时,微软应该清除MSISIPSelectionPersistent cookies

这里有一个封闭的线程:
解决方法是伪造a/adfs范围的url,以从伪造的服务器端页面中清除受保护的cookie

因为我的部署中只有WAP代理服务器,所以我还没有找到一种方法来屏蔽那些伪造的页面

还有别的想法吗?是否有microsoft adfs联系人或用户语音