【发布时间】:2015-03-30 04:02:18
【问题描述】:
我们作为 SAML2 服务提供商运营。几周前,我们的证书过期了,因此我们向客户提供了新的元数据。我们告诉他们必须将新数据上传到他们的 Idp,否则 SSO 将不再工作,因为连接不再被视为可信。
现在一位客户告诉我们,他们没有交换新的元数据(他们存储了旧的元数据),但连接仍然有效,他们的员工可以登录。所以我的问题是:有效的 SAML2 连接是否需要交换元数据?为什么它仍然适用于旧元数据?
非常感谢您
【问题讨论】:
标签: single-sign-on saml saml-2.0