gpt4 book ai didi

Azure AD SSO SingleLogoutService 在联合元数据中没有 POST 绑定(bind)

转载 作者:行者123 更新时间:2023-12-05 05:08:06 25 4
gpt4 key购买 nike

当尝试通过 SAML 联合将 SP(Cognito) 与 IdP (Azure AD) 集成时,

Azure AD SSO SingleLogoutService 在联合元数据中没有 POST 绑定(bind)。它只有 urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect

我们应该如何在元数据中添加 urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST 。我已经经历过Azure docs但没找到。

虽然我尝试集成 ADFS,但 ADFS 元数据同时具有 HTTP-Redirect 和 HTTP-POST。来自 IdP 的 SAML 注销响应以 POST 形式发送到 SP,并且运行良好。

登录流程非常简单,没有任何问题。而对于注销,IdP 接受 SAML 注销请求,并通过 GET 端点提供 SAML 注销响应,该端点应该是 SP 接受的 POST 绑定(bind)端点。

SingleLogoutService 中缺少 urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST 绑定(bind)是否会中断注销?

Azure 是否仅支持 SingleLogoutService 的 GET? Azure 文档没有任何关于它支持注销的绑定(bind)的引用。

最佳答案

我认为 Azure AD 仅支持 HTTP 重定向...

参见:https://social.msdn.microsoft.com/Forums/SECURITY/en-US/8827db0c-8f7c-4654-a3a8-cc99265f7649/does-azure-ad-support-backchannel-binding-for-saml-slo?forum=WindowsAzureAD

虽然“反向 channel ”通常指 SOAP 请求,但我很确定没有计划支持除 HTTP 重定向之外的任何内容。

关于Azure AD SSO SingleLogoutService 在联合元数据中没有 POST 绑定(bind),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58535626/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com