2016-03-29 5 views
0

私の顧客は、自分のADFS IDP開始ログインページに入居します。彼らは認証され、SPにリダイレクトされます。すべてが素敵に見えます。しかし、私はidPデータベース(ADドメイン)の一部ではないいくつかの余分なユーザーを持っています。 SPでローカルに認証したいのですが、そこにリダイレクトされることはありません。彼らは "間違ったユーザー名/パスワード"でADFSに固執します。ADに「user not found」をSPに送信できますか?

「ユーザーが見つかりません」というメッセージとともにSAMLメッセージをSPに送信することはできますか? 私はADFS 3.0を使用しています

ありがとうございました。

答えて

0

いいえ - これはIDPのほとんどの機能ではありません。

認証されるまでログインページを離れることはできません。

あなたのできることは、他のユーザーに別のIDPを追加することです。 Identity Server 3とし、ADFSと連携させてください。

関連する問題