私は現在、サード パーティの ID プロバイダーに対するユーザーの認証を含む小さな ASP.NET プロジェクトに取り組んでいます。現在、ログインは機能しますが、ログアウトは機能しません。
SAML プロトコルを処理するためにWIF SAML 2.0 拡張機能を使用しています。
サードパーティ IdPは、サービス プロバイダーからの署名付き LogoutRequests を必要としません。ただし、デフォルトでは、WIF SAML 拡張では、そのような要求に署名する必要があります。
質問:
- LogoutRequests の署名を無効にする方法はありますか?
別のライブラリである OpenAM には、その拡張サービス プロバイダーのメタデータに興味深い属性があります。
<Attribute name="wantLogoutRequestSigned">
<Value>false</Value>
</Attribute>
WIF で利用できる同様の属性はありますか?
任意のポインタをいただければ幸いです。