ADFS SSO - 多个声明感知应用程序能够相互重定向

ADFS SSO - Multiple claims aware application able to redirect to one another

我有一个 ADFS 服务器验证两个站点 - SiteA 和 SiteB,这两个站点在从浏览器访问时都工作正常,但是当我尝试从 SiteA 访问 SiteB 时,反之亦然, 我收到以下错误 "Error occurred during a cryptographic operation."

深入挖掘我发现,从 A->B 重定向后,SiteB 也使用 SiteA FedAuth cookie,因此解密没有正确完成。

我的疑惑
1)我上面的理解对吗?
2) 如果是这样,有没有办法在不发送 cookie 的情况下进行重定向(站点 a,站点 b 在 ASP.NET 上创建)

你在哪里看到这个错误?

ADFS 事件日志说明了什么?

你在做任何加密操作吗?

这些 cookie 用于跨两个应用程序向 ADFS 提供单点登录 - 因此当您登录 A 然后从浏览器访问 B 时,您无需再次登录。