应该为ADFS签名注销请求吗?

问题描述 投票:0回答:1

我未向ADFS提供签名验证证书。使用ADFS,我的登录正常。每当我的应用程序向ADFS发起SLO请求时,它都会失败并低于错误。

联合身份验证被动注销期间遇到错误。

附加数据

异常详细信息:

Microsoft.IdentityServer.RequestFailedException: MSIS7054: The SAML logout did not complete properly.

如果我签署了唯一的注销请求,则可以正常工作。所以需要发送签名的注销请求吗?

标记SignedSamlRequestsRequired在adfs上设置为false。>

请帮助..

我未向ADFS提供签名验证证书。使用ADFS,我的登录正常。每当我的应用程序向ADFS发起SLO请求时,它都会失败并到达以下...

adfs adfs2.1
1个回答
0
投票

是,根据SAML 2.0规范要求的单次注销(SLO)才能正常工作,您需要确保已签署logoutrequest。 AuthnRequest不需要签名。

© www.soinside.com 2019 - 2024. All rights reserved.