single-sign-on - SAML 2.0,单点注销问题

标签 single-sign-on saml-2.0 federated-identity

我有关于 SAML 2.0 和 SLO 的问题。
在 SLO 期间,作为 Idp,我们启动注销并向 SP 发送注销请求,SP 发回注销响应。我们在 IDP 端部分注销,并且用户在 IDP 端注销,但是如果我返回 SP 站点,我仍然处于登录状态。
这是 IdP 端还是 SP 端的问题?我的意思是 SP 应该终止 session 并向 IDP 发送注销响应,还是 IdP 的工作是终止双方的 session ?

谢谢

最佳答案

SP session 由 SP 负责。他们应该在将 LogoutResponse 返回到 IdP 之前终止 session 。

关于single-sign-on - SAML 2.0,单点注销问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36241636/

相关文章:

ruby-on-rails - 单点登录服务如何工作?

single-sign-on - SAML 2.0 的使用在增加吗?

javascript - 使用 Cognito 联合身份进行 API 网关身份验证

wcf - Azure 上 WCF REST/HTML 服务的联合身份验证(单点登录)

c# - 如何通过 C# 向 Office 365 门户进行身份验证

azure - 添加来自一个 Azure Active Directory 的用户以访问另一个 Azure Active Directory 中的应用程序

网络 MVC : SSO + AD group?

spring - Apereo CAS 5.0.x Installation : No web. xml in the overlay

asp.net-core-2.0 - 使用 SAML 2.0 作为 SSO 的外部身份提供者的身份服务器 4

saml-2.0 - 生成 shibboleth IdP 元数据