|
|
1
1
两种模式都有效。如果您的应用程序计划有来自多个组织的用户,最好让您的应用程序信任一个内部组织ADF,然后通过简单的配置更改将其联合到这些组织中的多个组织。这使得只处理一个IDP的应用程序更简单。拥有内部ADFS的另一个优点是,任何身份验证策略更改都可以在内部ADFS层完全管理,并且不需要更改应用程序。 但是,如果您的应用程序只支持一个外部组织,则可以直接在应用程序中执行此操作。这两种模型都适用于此。 希望有帮助。
|