2016-03-26 12 views
2

Ich habe eine Frage zu SAML 2.0 und SLO.
Während SLO, als ein Idp, initiieren wir die Abmeldung und senden eine Abmeldeanforderung an SP und SP sendet eine Abmeldungsantwort zurück. Wir erhalten eine teilweise Abmeldung auf der IDP-Seite und der Benutzer wird auf der IDP-Seite ausgeloggt. Wenn ich jedoch zur SP-Site zurückgehe, bin ich immer noch angemeldet.
Ist dies ein Problem auf der IdP-Seite oder der SP Seite? Damit meine ich, sollte SP die Sitzung beenden und eine Abmeldeantwort an IDP senden oder ist es der IdP-Auftrag, die Sitzungen auf beiden Seiten zu beenden?SAML 2.0, Single Logout Problem

Dank

Antwort

4

Die SP-Sitzung liegt in der Verantwortung des SP. Sie sollten ihre Sitzung beenden, bevor sie die LogoutResponse an den IdP zurücksenden.