Ich habe eine Grails-Anwendung mit Spring SAML und WSO2 IS als IdP.Umleiten Benutzer auf die Anmeldeseite nach SP Sitzung Timeout
Nach dem Sitzungszeitlimit aktualisiert die Benutzeroberfläche die Seite und der Benutzer wird zur Anmeldeseite umgeleitet. Dies geschieht, um sensible Informationen davor zu schützen, dass sie von anderen Personen gesehen werden, falls der Benutzer die Seite für längere Zeit verlässt.
Aber nachdem wir SSO implementiert haben, funktioniert dieser Mechanismus nicht mehr - nachdem die Session-Timeout-Seite neu geladen wurde und IDP sie automatisch erneut authentifiziert.
Wie ich verstehe, gibt es zwei Sitzungen: IdPs und SPs. Und wenn die Sitzung von SP ungültig ist, sind IDPs noch am Leben.
Ist es möglich, Benutzer nach Sitzungstimeout auf die SSO-Anmeldeseite umzuleiten? Gibt es Best Practices für die Behandlung von Sitzungstimeouts mit SSO?
Was ist die Identity Server-Version, die Sie verwenden? Haben Sie SP auf dem Identitätsserver mithilfe der Identity Server-Verwaltungskonsole erstellt? –
@ChamilaWijayarathna Ich benutze V4.6.0. Ja, SP wurde auf der Seite "Neuen Dienstanbieter registrieren" unter Verwendung der IS-Verwaltungskonsole –