我在应用程序中使用基于SAML的SSO,其中IDP角色由OpenAM扮演。我测试了基于SP的SSO、SLO和基于IDP的SSO,它们都运行良好,但是基于IDP的SLO没有工作,当用户退出IDP时,我在SP中得到通知,但是这个请求不包含任何用户信息或浏览器cookie,所以想知道两件事:
另外,如果它们的一些示例实现在Java中可用呢?
发布于 2014-03-13 20:12:35
请求流取决于所使用/配置的配置文件.请参阅SAML配置文件规范4.4节。
这取决于SP如何处理SLO,例如,基于Spring安全的SAML SP有一个错误,其中本地会话没有被正确清理(如果您使用此方法,请参阅我关于Spring的解决方案)。
https://stackoverflow.com/questions/22373731
复制相似问题