ADFS 作为某些 IDP 的代理

ADFS 作为某些 IDP 的代理

据我所知,Exchange 支持 WS-Federation,但不支持 SAML。同时,我有一个支持 SAML 但不支持 WS-Federation 的 IDP。

是否可以将 ADFS 配置为代理?例如:Exchange OWA/ECP -> 使用 WS-Fed 重定向到 ADFS -> ADFS 使用 SAML 与 IDP 对话 -> 用户使用 IDP 进行透明身份验证?

预先感谢。

答案1

是的,可以混合协议。

默认情况下,用户将被重定向到 ADFS 屏幕,那里会有一个按钮(主领域发现)带您到 SAML IDP 进行身份验证。

根据您的使用情况,可能会在这方面有所帮助。

答案2

相关内容