鉴于:
- PingFederate 是一种单点登录 (SSO) 解决方案,它允许 1-n 应用程序使用单个用户名和密码对用户进行身份验证。
高级问题:
- PingFederate 的单次注销 (SLO) 功能如何工作?
- SLO 一般是如何工作的?
鉴于:
- 要开始 SLO 流程,我们希望用户从浏览器(即
https://[PingFederateInstance]/idp/startSLO.ping?PartnerSpId=[PartnerSpId]
)请求 SLO 端点。 - 我们可以假设 PingFederate 实例将在成功调用 SLO 后发出重定向。
具体问题:
- 但是,如果您在多个浏览器窗口中有多个应用程序怎么办?
- 联合身份提供者如何告诉多个应用程序终止它们的用户会话?