0

SAML2を使用する場合、ADFS 2は署名されたSSOログアウト要求を必要としますか?もしそうなら、なぜログアウトは署名を必要としますが、ログインは必要としませんか?

4

1 に答える 1

3

ADFS2 は SAML 仕様を適用します。これは、特定のユースケースに対して実装したオプションに依存することを意味します。たとえば、SP-Init SLO の場合、POST/リダイレクト バインディングを使用する場合は署名が必要です。SAML 応答 (別名ログイン) の場合、POST バインディングは署名を義務付けますが、Artifact/SOAP を使用すると、他の手段でセキュリティを提供できるため、応答の署名は必要ありません。

HTH - イアン

于 2013-01-22T16:05:30.357 に答える