要将ADFS 4中的'X-Frame-Options'更改为'deny',可以按照以下步骤进行操作:
打开ADFS服务器上的PowerShell控制台。
运行以下命令以连接到ADFS服务器的管理端点:
Connect-AdfsFarm
Get-AdfsProperties | Select-Object -ExpandProperty WIASupportedUserAgents
这将显示当前的'X-Frame-Options'设置。通常,它应该是'none'。
Set-AdfsProperties -WIASupportedUserAgents @{"MSIE 6.0";"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2311.135 Safari/537.36 Edge/12.246"} -LoadUserProfile $true
请注意,此命令将更改ADFS服务器上的所有用户代理的'X-Frame-Options'设置为'deny'。
Restart-Service adfssrv
完成上述步骤后,ADFS服务器的'X-Frame-Options'将更改为'deny',从而阻止在iframe中加载ADFS登录页面。