随笔 - 911  文章 - 5  评论 - 94  阅读 - 243万

ADFS绕过主领域发现

 访问owa或ecp的时候,不显示主领域发现界面,自动跳转到idp的登录认证界面

1. 最终用户仅看到特定于应用程序的声明提供方,以便只有一个声明提供方子集显示在主领域发现页面上,为每个信赖方 (RP) 配置 IDP 列表
Set-AdfsRelyingPartyTrust -TargetName owa -ClaimsProviderName @("saml.test19.com")
Set-AdfsRelyingPartyTrust -TargetName ecp -ClaimsProviderName @("saml.test19.com")

2. 绕过 Intranet 的主领域发现
Set-AdfsProperties -IntranetUseLocalClaimsProvider $true
Get-AdfsClaimsProviderTrust |select name,enabled
get-AdfsRelyingPartyTrust |select name,claimsp*

 参考:https://learn.microsoft.com/zh-cn/windows-server/identity/ad-fs/operations/home-realm-discovery-customization

 

添加任意端口监听443

netsh http show sslcert

找到adfs.test19.com:443的证书哈希和应用程序ID

 netsh http add sslcert ipport=0.0.0.0:443 certhash=56f6563ba88027993cc4e65ed743eab14c83117e appid='{5d89a20c-beab-4389-9447-324788eb944a}'

posted on   momingliu11  阅读(35)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示