【发布时间】:2016-05-09 11:53:50
【问题描述】:
在处理基于 Apache Tomcat SAML 2.0 的单点登录 (SSO) 时,我在 SAML 2.0 身份验证请求下遇到了名为“IsPassive”的属性。 SAML 2.0 规范对此做了如下介绍:
IsPassive [可选] 一个布尔值。如果为“真”,则身份提供者 并且用户代理本身不能明显控制用户 来自请求者的接口并与演示者交互 引人注目的时尚。如果未提供值,则默认为 “假”。
就单点登录场景而言,此定义的最准确含义或示例是什么?此属性是否与单点登录中的主动和被动配置文件有关联?
【问题讨论】: