我的任務是在ASP.NET中爲SAML v2.0編寫一個SP(服務提供者),我想知道以下內容;SAML:服務提供商之間的通信?
如果用戶在服務的主SP上登錄(我的SP可以作爲錨/鏈接訪問,除非以前是書籤的),然後請求訪問我的SP,我應該如何處理他們的登錄?
他們已經登錄並獲得了主SP上IdP的授權,但該SP如何告訴我的SP該用戶已登錄? 我是否必須向IdP發送一個新的授權請求,以確定用戶是否已登錄,或者是否應該將其作爲發佈數據/重定向傳遞給SP中的查詢字符串?
我讀過technical overview以及basics,但他們不包括這部分。
我會聯繫主要的SP並詢問如何進行,但我想先介紹我的基礎,看看是否有標準的方法來處理這種情況。
我認爲我們必須得到第二個選項。感謝您的澄清,並提供! – Zolomon 2010-10-25 16:52:56