具有不同目标网址和收件人URL的ADFS SAML响应

问题描述

是否可以在ADFS中配置依赖方,以将SAML响应发送到目标URL,同时让SubjectConfirmationData块中的接收方URL为其他URL?无论如何,我还没有看到在ADFS UI中将这两个配置为不同。我们的用例是,我们有一个代理,我们希望通过路由将SAML响应发送到服务提供商(在本例中为US),该提供商期望收件人URL为某个值。显然,我们无法使用代理本身在SAML响应中操纵该值,因为这些响应是从IDP签名的。

解决方法

我检查了,没有可用的方法可以通过您上面提到的方式在ADFS中配置依赖方。 URL必须与您在Web服务器IDP配置文档的“服务提供者ID”字段中指定的URL匹配。