【发布时间】:2015-11-18 21:19:27
【问题描述】:
根据 Spring SAML 扩展文档:
本地注销仅终止本地会话,不会影响 IDP 上的会话,也不会影响用户使用单点登录登录的其他 SP 上的会话。本地注销可以在 scheme://server:port/contextPath/saml/logout?local=true 初始化。
对于全局注销,我们必须点击 scheme://server:port/contextPath/saml/logout URL,但对我来说,它只从本地会话中注销,但没有t 从 IDP 注销。
这是我用来创建 SAML SP 的 [WebSecurityConfig] (https://github.com/vdenotaris/spring-boot-security-saml-sample/blob/master/src/main/java/com/vdenotaris/spring/boot/security/saml/web/config/WebSecurityConfig.java)。 我的问题是,我在这里做错了吗?或者这是因为我使用的 IDP 造成的问题(不能提及 IDP,因为它是我公司的 SAML SSO 之一)。 还是我必须在这里定义任何全局注销处理程序?如果是,如何?
【问题讨论】:
-
我也遇到了同样的问题。你解决了这个问题吗?如果是这样,您能否将其发布为答案。
标签: spring-security spring-boot spring-saml