【问题标题】:How to invalidate Identiy provider's(WSO2 IS 5.0.0) session with service providers session如何使身份提供商的(WSO2 IS 5.0.0)会话与服务提供商会话无效
【发布时间】:2016-01-20 11:56:20
【问题描述】:

环境 - WSO2 IS 5.0.0,示例应用

我可以使示例应用程序会话无效。但我需要销毁 IDP 中的用户会话以及示例应用程序会话。

  1. 这是 wso2 中的开箱即用功能吗?
  2. 如果没有,我该如何使用 IS 5.0.0 或者 IS 5.1.0 是否支持?

【问题讨论】:

  • 你使用 SP 发起的 sso 吗?
  • 是的。我正在使用 sp 发起的 sso。

标签: wso2 saml wso2is


【解决方案1】:

请为您的问题找到答案。我记得,您必须安装 service pack2 才能发送 IDP 发起的注销请求。

  1. WSO2 IS(5.0, 5.1) 不提供此功能作为 SP 发起的 sso 的开箱即用。

  2. 您可以使用 IDP 发起的 sso。流程在下面解释。

我)。您必须向身份提供者发送 IDP 发起的注销请求。

请求应该是这样的 - https://localhost:9443/samlsso?slo=true

ii)。当 IS 收到注销请求时,IS 会向其他配置了 IS 的服务提供者发送注销请求。

iii)。然后使其他服务提供商会话无效,服务提供商向 IDP(IS) 发送注销响应。

四)。在收到服务提供商的注销响应后,IS 销毁特定用户的用户会话,并向请求注销请求的服务提供商发送注销响应。

v)。服务提供者使自己的会话无效。

【讨论】:

  • 谢谢@Madura。我有两个问题。 1.如何创建 idp 发起的 sso ? 2. 有这方面的文件吗?
  • 在创建服务提供者时,您可以找到一个名为“启用 IDP 发起的 sso”的复选框。勾选该复选框。
  • 我已启用复选框。但我仍然遇到错误。我会安装 service pack2 并通知您。
猜你喜欢
  • 1970-01-01
  • 2016-03-16
  • 1970-01-01
  • 1970-01-01
  • 2011-05-27
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-04-16
相关资源
最近更新 更多