考虑以下情况:我们目前处于迁移阶段,我们的大多数用户仍应转发到现有应用程序 A。满足某些特定条件的其他用户(我们称他们为 beta 测试人员)应改为转发到新应用程序申请 B。
用户通过包含 SAMLResponse 和 RelayState 的 POST 请求到达我们的 AD FS。RelayState 参数告诉我们的 AD FS 所需的目标应用程序。到目前为止,它始终包含“站点 A”,因为用户还不知道站点 B ;-)
我想知道是否有一种方法可以动态更改我们的 ADFS 根据 RelayState 参数的值确定目标应用程序的过程?所以我正在寻找的是一种基于用户提供的特定声明以某种方式修改 RelayState 的方法。例如,如果用户在她的角色声明中有一个“beta-tester”条目,那么我们的 ADFS 应该将她转发到站点 B 而不是站点 A。
有没有办法连接到 AD FS 处理管道?到目前为止,我发现的唯一内容是这篇描述如何“注入”自定义身份验证方法的文章。但这显然不是我想要的。
那么有人能告诉我是否有任何其他扩展点可以用来实现我上面描述的目标吗?