シナリオ:
- ブラウザー (ユーザー) は、サービス プロバイダー (SP) にリソースを要求します。
- SP は (SAML 要求を使用して) ID プロバイダー (IdP) にリダイレクトします。
- 初めてのログインであるため、ユーザーは (IdP) に有効な資格情報を提供します。
- その後、IdP はブラウザ (SAML トークンを含む SAML レスポンスを使用) を SP ページにリダイレクトします。
2 つの質問があります。
A. ステップ 4 で、ブラウザは SAML レスポンスや SAML トークンを保存またはキャッシュしますか?
B. はいの場合、保存されている SAML トークンを取得できない理由 (属性? タイムアウト? プロトコル?) は何ですか? 次に、別のコンピューターに (新しいセッションで) 対処し、そのトークンを使用して同じ SP にログインしますか?