【问题标题】:Spring Security SAML Extension - callback for Single Log Out from IdpSpring Security SAML 扩展 - 从 Idp 单次注销的回调
【发布时间】:2017-03-25 02:35:55
【问题描述】:

我目前正在将 SAML 集成到我们的 Web 应用程序中。如何设置我的应用程序以侦听 IdP 发送的注销请求(当用户从​​另一个 SP 全局注销时)?

我已经阅读了reference,但它没有谈到这种情况。它只谈论由SP发起的全局。

【问题讨论】:

    标签: spring saml saml-2.0 spring-saml


    【解决方案1】:

    Spring SAML 符合 SAML 2.0 Single Logout 配置文件,文档中说 Single Logout can be initialized from any of the participaing SPs or from the IDP.

    您不需要做任何额外的事情,只需配置您的 IDP 以将 LogoutRequest 发送到 Spring SAML 的 /saml/SingleLogout 端点。端点在默认生成的元数据中定义。

    请注意,单次注销仅支持 HTTP-POST 和 HTTP-Redirect 绑定。​​

    您可以通过更改SAMLLogoutProcessingFilter 中的LogoutHandler 来自定义全局注销行为。

    【讨论】:

    • 我明白了。非常感谢!
    猜你喜欢
    • 2015-01-03
    • 2015-05-03
    • 1970-01-01
    • 2015-08-27
    • 2020-05-31
    • 2020-06-24
    • 1970-01-01
    • 2015-07-30
    • 2014-12-24
    相关资源
    最近更新 更多