【发布时间】:2019-06-19 13:51:25
【问题描述】:
我使用标准的SAML 2.0 SP-initiated SSO 协议进行身份验证。
通常,IdP 会向我的 SP 返回一个 samlp:Response XML 对象,其中包含一个关于经过身份验证的用户的 saml:Assertion。
SAML 规范是否允许 IdP 向 SP 返回不包含用户信息的响应?
我想处理无法完成身份验证的情况,但我们想返回 SP 的站点。也许 IdP 可以向我们的 SP 返回某种错误或消息?现在看来,如果无法进行身份验证,用户就会被困在 IdP 的网站上。
我猜他们可以只重定向到一个商定的 URL,尽管那样你会丢失 RelayState 信息。这是正确的方法,还是 SAML 规范可以处理这种情况?
【问题讨论】:
-
目前我发现的最接近的是this,它是针对一种产品的。