Портал Azure: SSO инициировал вход в систему с внешним провайдером

1249
Jonas Weismueller

Я успешно настроил Azure для работы с внешним IdP в соответствии с https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-fed-saml-idp Однако если я попытаюсь Выполните вход, инициированный IdP, похоже, что служба единого входа https://login.microsoftonline.com не анализирует RelayState соответственно http://docs.oasis-open.org/security/saml/Post2.0/sstc- SAML-тек-обзор-2,0-сd-02.html # 5.1.4.IdP инициированное% 20SSO:% 20% 20POST% 20Binding | очертание

Если я использую инициированный IdP URL для входа в систему:

https://my-sso-idp.cloud/saml2/idp/SSOService.php?spentityid=urn:federation:MicrosoftOnline&RelayState=https://portal.azure.com

логин работает нормально, но затем я получаю перенаправление на https://www.office.com/?auth=2&home=1

Если я наконец наберу https://portal.azure.com на той же вкладке браузера, я смогу получить доступ к порталу Azure, поскольку уже успешно вошел в систему с помощью единого входа.

Кто-нибудь знает, почему Micrsoft SSO игнорирует аргумент RelayState?

Ура Джонас

1

0 ответов на вопрос