Single sign on ADFS-注销所有RP';s和排除IP-STS

Single sign on ADFS-注销所有RP';s和排除IP-STS,single-sign-on,adfs,Single Sign On,Adfs,在这种情况下,我们是一个依赖方,正在执行联合注销,但不希望用户注销其IP-STS 有没有人有过使用ADFS的经验?问题是自动请求返回IDP进行注销,我们希望能够针对某些用例选择性地跳过该步骤。棘手的主题。。。。在不同版本和补丁级别的ADF上可能会有所不同。过去,您会在第一个上游IP请求wa=wsignoutcleanup1.0。这将导致其下方和自身的所有RP注销(清除身份cookies)。这就是你想要的,不是吗 但在某个地方,微软的某个人决定,他们也会在下一个IdP请求注销(wa=wsignou

在这种情况下,我们是一个依赖方,正在执行联合注销,但不希望用户注销其IP-STS


有没有人有过使用ADFS的经验?问题是自动请求返回IDP进行注销,我们希望能够针对某些用例选择性地跳过该步骤。

棘手的主题。。。。在不同版本和补丁级别的ADF上可能会有所不同。过去,您会在第一个上游IP请求wa=wsignoutcleanup1.0。这将导致其下方和自身的所有RP注销(清除身份cookies)。这就是你想要的,不是吗

但在某个地方,微软的某个人决定,他们也会在下一个IdP请求注销(wa=wsignout1.0)。在我看来,这是一个错误。 只需测试wsignoutcleanup1.0请求,如果不起作用,请报告错误