Запрос на выход из системы SP для IDP

я выполнял POCing IDP, инициированный SAML, и последняя часть, которую я не могу заставить работать, — это глобальный выход из системы. Когда пользователь перешел от IdP к SP (все работает нормально), а затем выбирает Global Logout, создается LogoutRequest и браузер перенаправляется, но sesisonid в заголовках не является идентификатором IdPsession - как я могу аннулировать сеанс IdP ?


person martin samm    schedule 06.07.2015    source источник


Ответы (1)


Вам нужно вызвать этот URL-адрес из вашего SP при глобальном выходе из системы. Это также завершит сеанс IDP и SP.

https://server:port/contextPath/saml/logout 
person ManojP    schedule 21.07.2015