我正在设置用户通过 AD FS 2.0 和 Web 应用程序代理远程登录以访问 Web 资源的能力。我现在看到的是,当我尝试远程登录时,我最初会获得 AD FS 登录表单,然后在输入有效凭据后,我会立即收到 401 登录提示。如果我输入正确,我可以浏览已发布的应用程序。我需要在代理和/或 ADFS 服务器之间查看什么来更正此问题,这样我就不会输入两次凭据?我认为这应该是一个相对常见的用例,但事实证明很难找到正确的文档。
我正在设置用户通过 AD FS 2.0 和 Web 应用程序代理远程登录以访问 Web 资源的能力。我现在看到的是,当我尝试远程登录时,我最初会获得 AD FS 登录表单,然后在输入有效凭据后,我会立即收到 401 登录提示。如果我输入正确,我可以浏览已发布的应用程序。我需要在代理和/或 ADFS 服务器之间查看什么来更正此问题,这样我就不会输入两次凭据?我认为这应该是一个相对常见的用例,但事实证明很难找到正确的文档。
我比我想象的更接近。我需要添加一个具有任意 URL 的非声明感知依赖方。一旦我这样做了,一切都按预期工作。