【发布时间】:2018-09-05 08:10:38
【问题描述】:
我现在有什么?
我有一个有效的 SP 发起的流程,用户可以在其中针对他们的 IDP 进行身份验证。如果他们在一段时间后返回并单击 SP 发起的身份验证链接,IDP 会让他们绕过输入凭据。
问题
- 为什么 IDP 决定允许用户跳过输入凭据?我发现如果我删除我的 cookie,这不会发生。这是 IDP 设置的 cookie 和 IDP 控制的会话吗?我可以通过 SAML 请求来控制吗?
- 我能否通过设置 FOO SAML 请求标志来强制 IDP 始终要求提供凭据?这甚至可能吗?
【问题讨论】:
-
找到了(2)的答案:stackoverflow.com/questions/15442657/…