首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何配置ADFS2.0以在使用WS-Federation时发送SAML2.0令牌

如何配置ADFS2.0以在使用WS-Federation时发送SAML2.0令牌
EN

Server Fault用户
提问于 2015-04-05 01:45:42
回答 1查看 1.6K关注 0票数 3

我有一个相关的政党应用程序,可以接受SAML1.0和2.0的。我手动配置了我的索赔和信任关系,一切都如预期的那样工作。

我检查了传递的令牌,发现它是SAML1.1令牌。(saml:断言元素将MajorVersion和MinorVersion设置为1)。

我重新运行了“添加依赖方信任向导”,并确保在“选择配置文件”下选择了“作为FS配置文件”--因为它特别提到了SAML 2.0协议(据我所知,SAML 2.0令牌与使用WS-Federation协议传递的SAML 2.0令牌不同,但似乎是有希望的)。我还梳理了所有剩余的设置,无法看到要选择令牌类型的设置。

在ADFS中配置信任关系时,如何在SAML1.0和SAML2.0令牌之间进行选择?

实际上,我并不100%确定我使用的是哪个版本的ADFS,但是"ADFS管理“显示的是6.2.0.0版本。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-04-06 07:39:10

"MMC;Help;About AD管理“确实显示了该版本。它显示了操作系统的版本。从S2012开始,ADFS是一对一地与OS版本链接的。您可能在S2012上,因为6.2是S2012。

ADFS从来不想向其WS-*依赖方发送SAML2令牌。ADFS总是坚持使用SAML1令牌。SAML2协议强制使用SAML2令牌。WS-*不强制它们,为了向后兼容性和其他互操作协议,它们把它留在了SAML1令牌上?

您想要一个SAML2令牌的具体原因是什么?一个普通的WIF应用程序不会注意到这一点。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/680511

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档