【发布时间】:2022-10-01 16:38:57
【问题描述】:
一个场景是,用户 SSO 通过 Azure OIDC 登录到我的系统。他们现在登录到 IdP 和我的系统。在登录我的系统时,他们打开另一个选项卡并注销 IdP。他们现在已从 IdP 注销,但仍登录到我的系统。
Azure 是否支持让我的系统知道用户已注销,这样我就可以将他们从我的系统中注销?
标签: azure-active-directory single-sign-on openid-connect idp
一个场景是,用户 SSO 通过 Azure OIDC 登录到我的系统。他们现在登录到 IdP 和我的系统。在登录我的系统时,他们打开另一个选项卡并注销 IdP。他们现在已从 IdP 注销,但仍登录到我的系统。
Azure 是否支持让我的系统知道用户已注销,这样我就可以将他们从我的系统中注销?
标签: azure-active-directory single-sign-on openid-connect idp
您好,感谢您的提问。除了调用 Azure AD end_session_endpoint 外,建议清除应用的 cookie 或存储。这可以通过重定向到传递的post_logout_redirect_uri. 来完成
希望有帮助。
【讨论】: