集中認証サーバー (CAS) を使用してシングル サインオンを行うアプリケーションがあります。ユーザーが 1 つのアプリケーション (フロントエンド ポータルなど) からログアウトすると、同じシングル サインオン チケットを使用してすべてのアプリケーションからユーザーが自動的にサインアウトされるように、シングル サインアウトを実行したいと考えています。
各アプリケーションは、そのアプリケーションへのログオン時にサインアウト フック (URL) を CAS に登録することが期待されます。CAS は、いずれかのアプリケーションからサインアウト要求を受信すると、SSO チケットを共有するすべてのアプリケーションに対してサインアウト フックを呼び出します。
私の質問はこれです: 別のセッションから InProc セッションを放棄する方法はありますか? HTTP 要求は CAS サーバーから送信されるため、独自のセッションを取得すると思いますが、終了したいのはユーザーのセッションです。別のセッション状態サーバーを使用してこれを行う方法についてはかなり良い考えがありますが、InProc セッション状態を使用してそれが可能かどうか知りたいです。