2016-11-10 17 views
2

В настоящее время я интегрирую SAML в наше веб-приложение. Как мне настроить приложение для прослушивания запроса на выход, отправленного IdP (когда пользователь выходит из глобальной сети с другого SP)?Spring Security SAML Extension - обратный вызов для одиночного выхода из Idp

Я прочитал мысль reference, но об этом не говорится. Он говорит только о глобальном инициативе СП.

ответ

2

Spring SAML соответствует профилю SAML 2.0 Single Logout и документация говорит Single Logout can be initialized from any of the participaing SPs or from the IDP.

Там нет ничего лишнего, что нужно сделать, просто настроить IDP отправить LogoutRequest в /saml/SingleLogout конечной весны SAML. Конечная точка определена в метаданных по умолчанию.

Обратите внимание, что для Single Logout поддерживаются только привязки HTTP-POST и HTTP-Redirect.

Вы можете настроить глобальный выход из системы, изменив LogoutHandler на SAMLLogoutProcessingFilter.

+0

Я вижу. Большое спасибо! – Alic