2014-05-16 69 views
0

我正在使用帶單一註銷配置文件的SAML2.0。當SP發起的註銷發生時,LogoutRequest從請求發起者SP發送到Ping(身份提供者),Ping發送SP a LogoutResponse。我的SP在該響應後結束其會話,但IdP會話未終止。用戶與IdP會話何時終止?在SP會議之前或會議之後?現在它正在進行本地註銷,但我想要一個全局註銷,它終止了所有SP會話以及IdP會話。單一註銷配置文件Idp註銷問題

回答

1

在SP-初始化SingleLogout的IdP後與其他會話參與者它已經終止會話發回LogoutRespone到原始請求。所以一旦你收到LogoutResponse,IdP會話應該已經終止。

您收到的LogoutResponse是否包含成功狀態碼?你使用什麼綁定?

+0

是的,LogoutResponse包含成功狀態碼。我正在使用HTTP重定向綁定。 – yogsma