繁体   English   中英

在ASP.Net中,应该在哪里检查SAML SP中的IdP以检查用户是否注销?

[英]In ASP.Net, where should I check the IdP in SAML SP to check if the user Logged out?

我想在Web应用程序中实现SAML P作为SAML服务提供者。 我想知道我的应用程序如何知道用户X已从IdP注销?

我已经读过,当用户直接从IdP或从任何其他SP注销时,IdP可能会广播,但是我正在使用的IdP没有进行广播。

我应该在Application_AuthenticateRequest事件处理程序中重定向到IdP吗?

您已正确听到:身份提供者必​​须向会话中的所有ServiceProvider发送一个LogoutRequest(在SP已向IdP注册的注销URL上)-请参阅http://docs.oasis-open.org/的第37页安全性/saml/Post2.0/sstc-saml-tech-overview-2.0-cd-02.pdf 在SAML中,SP没有其他标准方法来确定性地了解用户注销。

您是否已在IdP中注册了注销URL?

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM