【发布时间】:2018-08-07 13:54:12
【问题描述】:
我正在努力将 SAML SSO 集成到较旧的 PHP 应用程序中。我正在使用simplesamlphp 设置我的服务提供商并出于测试目的,我设置了一个 OneLogin 开发帐户,并使用“SAML 测试连接器(IdP w/attr)”测试应用程序作为我的 IdP。我可以成功登录,并且可以使用单次注销将用户注销。我目前迷失的是 IdP 如何传达更改,例如强制注销和删除对应用程序的访问。
我曾假设 OneLogin 会在我强制用户注销或删除他们对应用程序的权限以及足够的数据来识别用户后,将请求发送到我作为“单一注销 URL”提供的 URL。然后我会在服务提供商中过期该用户的会话,一切都会好起来的。但是 OneLogin 并没有像我期望的那样发送该请求(它仅在我启动单个注销过程后才调用)。另一种选择似乎是我向 OneLogin 发送请求以频繁验证会话,但这似乎效率低下。
从 SAML 获取会话/权限更新的正确方法是什么?
【问题讨论】:
标签: php saml simplesamlphp onelogin