Azure-Portal: Durch SSO wurde die Anmeldung mit einem externen Anbieter initiiert

1277
Jonas Weismueller

Ich habe Azure erfolgreich so konfiguriert, dass es mit einem externen IdP gemäß https://docs.microsoft.com/de-de/azure/active-directory/hybrid/how-to-connect-fed-saml-idp zusammenarbeitet. Allerdings versuche ich es Wenn Sie eine durch IdP initiierte Anmeldung durchführen, scheint der SSO-Dienst https://login.microsoftonline.com den RelayState nicht entsprechend in http://docs.oasis-open.org/security/saml/Post2.0/sstc- zu parsen. saml-tech-overview-2.0-cd-02.html # 5.1.4.IdP-initiiertes% 20SSO:% 20% 20POST% 20Binding |

Wenn ich die durch IdP initiierte Login-URL verwende:

https://my-sso-idp.cloud/saml2/idp/SSOService.php?spentityid=urn:federation:MicrosoftOnline&RelayState=https://portal.azure.com

Der Login funktioniert gut, aber dann bekomme ich eine Weiterleitung zu https://www.office.com/?auth=2&home=1

Wenn ich schließlich in derselben Browserregisterkarte https://portal.azure.com eingebe, kann ich auf das Azure-Portal zugreifen, da ich mich über SSO bereits erfolgreich angemeldet habe.

Weiß jemand, warum der SSO von Micrsoft das Argument RelayState ignoriert?

Prost Jonas

1

0 Antworten auf die Frage