簡體   English   中英

Office 365登陸頁面要求已通過身份驗證的用戶登錄

[英]Office 365 landing page requires login for already authenticated user

my.domain.com是ADFS依賴方。 Office 365還是同一ADFS服務器上的依賴方。

但是,當我嘗試將用戶從my.domain.com重定向到https://portal.office.com/home時 ,該用戶將獲得登錄頁面。 在此頁面上,他們輸入用戶名(jdoe@domain.com),並在嘗試輸入密碼后立即登錄Office 365。

我以為,由於雙方都是ADFS服務器上的依賴方,因此當從一個RP到達另一個RP時,它們不應看到登錄頁面。 聲明的配置方式有問題嗎? 還是問題出在其他地方?

編輯:從Chrome的“資源”標簽添加Cookie的屏幕截圖 餅干

my.domain.com是ADFS依賴方。 Office 365還是同一ADFS服務器上的依賴方。

Office 365受Azure AD保護,但它不是ADFS的依賴方。

ADFS身份驗證流程與Office 365身份驗證流程

ADFS驗證流程:

在此處輸入圖片說明

Office 365身份驗證流程:

在此處輸入圖片說明

Office 365應用程序的SSO依賴於login.microsoftonline.com的cookie。 如果用戶登錄到一個應用程序,則在訪問另一個Office 365應用程序時,將不需要圖#2中的步驟4和步驟5(用戶無需再次填寫用戶名和密碼)。

對於AD FS方案,用戶未通過login.microsoftonline.com進行身份驗證,因此用戶在訪問Office 365門戶時需要再次提供用戶名和密碼。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM