【发布时间】:2020-12-21 00:13:42
【问题描述】:
我们的 javaspring 应用程序 (sp) 允许客户端进行 SSO 集成。我们已计划引入 SLO(单次注销)作为安全审计要求的一部分。
我有疑问,如果我们的应用程序请求 SLO 到 idp,那么特定客户的所有其他打开的应用程序都会被注销?
我们不想让客户的其他应用程序因为我们的应用程序而被注销。
请多多指教。如果 SAML SLO 请求只会影响请求注销的唯一服务提供商或客户 SSO 登录的所有服务提供商?
【问题讨论】:
标签: single-sign-on saml saml-2.0 spring-saml idp