2016-03-26 40 views
2

我有一個關於SAML 2.0和SLO的問題。
在SLO期間,作爲Idp,我們正在啓動註銷並向SP發送註銷請求,並且SP正在發送註銷響應。我們在IDP端獲得了部分註銷,並且用戶在IDP端註銷,但是如果我回到SP站點,我仍然登錄。
這是IdP端還是端點的問題SP一方?我的意思是,SP應該終止會話並向IDP發送註銷響應,或者IdP的工作是終止雙方的會話?SAML 2.0,單一登出問題

謝謝

回答

4

SP會話是SP的責任。他們應該在將LogoutResponse返回給IdP之前終止會話。