Я успешно настроил Azure для работы с внешним IdP в соответствии с https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-fed-saml-idp Однако если я попытаюсь Выполните вход, инициированный IdP, похоже, что служба единого входа https://login.microsoftonline.com не анализирует RelayState соответственно http://docs.oasis-open.org/security/saml/Post2.0/sstc- SAML-тек-обзор-2,0-сd-02.html # 5.1.4.IdP инициированное% 20SSO:% 20% 20POST% 20Binding | очертание
Если я использую инициированный IdP URL для входа в систему:
логин работает нормально, но потом я перенаправляю на https://www.office.com/?auth=2&home=1
Если я наконец наберу https://portal.azure.com на той же вкладке браузера, я смогу получить доступ к порталу Azure, поскольку уже успешно вошел в систему с помощью единого входа.
Кто-нибудь знает, почему Micrsoft SSO игнорирует аргумент RelayState?
Ура Джонас