正如所料,當我啓動單點註銷(SLO)時,我會到達各種SP註銷服務端點。PingFederate SLO:當我到達SP註銷服務時,如何在令牌中接收更多屬性?
但是,我想從opentoken獲得更多信息。
目前,我的SP收到以下屬性令牌:
not-before
subject
not-on-or-after
renew-until
我的問題:
- 我怎樣才能收到令牌更多的屬性,當我到達SP註銷服務?
編輯:每@Scott T.的answer:在SLO時間
能夠直接訪問這些屬性意味着你的 opentoken在一個cookie發送,或者您是在其應用程序會話中的SP中本地維護這些 屬性。
- 在我的配置中,我有IdP和SP適配器。
- 我在這些適配器的每一個的擴展合約中添加了屬性。
- 那麼,爲什麼當我到達我的IdP適配器的註銷服務,並且我解析了開放的令牌時,我看到的所有屬性,包括擴展合約中的那些?
- 然而,我沒有看到任何擴充合同屬性的解析開放令牌,當我到達的SP適配器註銷服務的任何?
- IdP適配器註銷服務特殊以那種方式?
嗨斯科特。謝謝你的幫助。請參閱我的編輯。 –
從OpenToken適配器的角度來看,沒有「SLO服務」的概念。 OpenToken僅在SSO期間用於傳遞屬性。如果您已將適配器擴展到適配器上,則需要檢查連接(IdP和SP連接)配置以包含這些屬性。該連接包含有關如何實現該屬性的詳細信息。 –