2016-08-08 84 views
3

Wir erstellen das SSO in meiner Anwendung für die Anmeldung mit SAML 2.0. Hier möchte ich IDP-initiiertes SLO zum Abmelden aufbauen.Welche Konfiguration in IDP zu initiieren, SLO und wie IDP initiierte SLO-Antwort in SP mithilfe von SAML 2.0 zu verwenden

Frage 1. Welche Konfiguration müssen wir in IDP durchführen, um SLO zu initiieren?

  1. Wie kann IDP initiierte SLO-Antwort in SP mit SAML 2.0 konsumiert werden?

Bitte helfen Sie mir

+0

Können Sie Ihre Umgebung beschreiben? Welche Software verwendest du für den IdP und für den SP? – smartin

+0

Ich verwende oneLogin (https://www.onelogin.com/) als IDP und meine Anwendung als SP. Ich benutze SAML 2.0 für sso. –

+0

Gute Frage. Ich habe Onelogin-Dokumente überprüft und kann keine Informationen darüber finden, wie ich mich von der IdP-Seite abmelden kann. –

Antwort

1

Erstellen Sie SP initiierte und IDP initiierte SLO in SP-Anwendung und basierend auf IDP SLO-Konfiguration (Drittanbieter-Anwendung), können wir SP oder IDP oder Beide initiiert SLO aktivieren.

Überprüfen Sie mehr details über SLO mit SAML 2.0.

1

Für die zweite Frage würde ich empfehlen, onelogin toolkits zu verwenden.

Sie können zwischen ASP/.NET, Java, PHP, Python und Ruby wählen. Zum Beispiel PHP Toolkit Dokumentation shows in details, wie Sie jeden Schritt des Login/Logout-Prozesses implementieren. Es gibt eine similar section for Ruby.

+0

Danke für die Antwort, ich habe Ruby Toolkit überprüft, aber ich habe nichts in Bezug auf SLO-Konfiguration bekommen. –

+0

Ich habe meine Antwort mit einem Link zum Ruby-Abschnitt über Abmeldung aktualisiert. Bitte prüfen Sie, ob das hilft. –

+0

Wie für die erste Frage bisher habe ich gerade einen Hack gefunden: Ich ging zu Einstellungen -> Kontoeinstellungen und setzen Sie Logout URL auf url der Initiates SP Logout-Prozess. Haben Sie Onelogin-Konto bezahlt? Ich wundere mich, dass ein kostenloser Account einige Einschränkungen bezüglich SLO hat. –