2016-07-28 51 views
0

haben Wir haben eine Anwendung (SP), die eine Option über SSO (Single Sign On) verwenden können Anwendung von Drittanbietern (beliebiges IdP). Wir verwendeten SAML 2.0 Beschwerde für SSO (Single Sign-On).SLO mit SAML 2.0 (SP initiiert SLO oder IDP initiiert SLO), die man gut in Service Provider

Frage:

  1. Welches ist gut in meiner Anwendung zu haben (SP initiiert SLO oder IDP SLO initiiert)?
  2. Wie viele Anwendungen mit SP initiiert Slo und IDP initiiert Slo? (1 oder 2 Anwendung (SP) Name für jede, die mit Drittanbieter-App integriert sind)

  3. Wie wäre es mit beiden erstellen und halten SLO ist optional zu IDP?

Kann mir jemand helfen

Antwort

0

Es gibt keine Anforderung SLO zur Verfügung zu stellen. Viele große Dienstanbieter nicht (z. B. Google Apps und Salesforce).

Wenn Sie dafür sorgen, ist es meiner Meinung nach, dass Sie beide unterstützen sollten, aber nicht von der SP (machen Sie es zu einer Option in Ihrem SP). Alle Unternehmensimplementierungen (PingFederate, OAM, Siteminder usw.), von denen ich weiß, dass sie beides unterstützen, erfordern jedoch weder auf SP- noch auf IdP-Seiten.

+0

danke Andrew für Ihre Kommentare, ich brauche eine weitere Informationen, ich erstellte Anwendung so, dass, wenn Benutzer URL (https://test.com) im Browser geben wir nahtlos auf IDP (ohne SSO-Taste) umleiten. Wir haben ein Problem mit der Abmeldeoption, nach der Abmeldeaktion zeigen wir die Meldung 'erfolgreich abmelden' auf der Anmeldeseite mit der Schaltfläche 'sso' an. Wenn der Nutzer die gleiche App vor der Abmeldeaktion in einem anderen Tab geöffnet hat und wenn der Nutzer diese Seite aktualisiert (nach der Abmeldeaktion in einem anderen Tab), leiten wir nahtlos zu idp weiter. Ich bin nicht sicher, dass dies für den Kunden sinnvoll ist, also können Sie mir einen Vorschlag geben. –

+0

Ich würde sagen, wenn der Kunde auf einer Registerkarte auf die Schaltfläche Abmelden geklickt hat und erwartet, dass eine Aktualisierung funktioniert, ohne dass ein neuer SSO-Prozess stattfindet, dann sollte es eine Kundenschulung geben. Es gibt nichts in SAML, um damit zu helfen. –