我正在使用 PF 5.2.0 来设置 IdP 以及多个 SP。我的问题是关于单个注销 senario。
如果 SP1 和 SP2 与我的 IdP 建立了会话,则在 IdP 启动注销时,通过向两个 SP 发出 samlp:LogoutRequest 可以正常工作。如果在与 IdP 建立会话后其中一个 SP 关闭,那么 SLO 未完成,则将面临一个问题,这意味着如果 SP1 关闭,则假设第一个注销请求发送到已关闭的 SP1,则 samlp:LogoutRequest 不会发送到 SP2。
我正在使用 POST 绑定,但我相信这与重定向的结果相同
期待你的评论。。
-Vj