Как отозвать токены доступа OAuth в ADFS 3.0?

В настоящее время мы рассматриваем развертывание ADFS 3.0 (Server 2012 R2). Я искал все подряд, но не представляется возможным отозвать маркеры доступа и/или обновления, выпущенные ADFS 3.0. Кто-нибудь достиг этого?

Я также склонен размещать API перед ADFS для обработки отзыва и аудита/регистрации, но, похоже, это может быть «взломанным» решением.

Некоторые рекомендации будут высоко оценены.


person gp80586    schedule 24.10.2014    source источник


Ответы (1)


Как правило, токены OAuth2 не могут быть отозваны (т. е. выход из системы невозможен). Применимый механизм просто отключает обновление... Это радикально отличается от пассивного WS-Fed и SSO браузера SAML2.

person paullem    schedule 30.10.2014