在SP发起的SSO期间,身份验证请求(AuthnRequest)可以指定必须在AssertionConsumerURL中向哪个断言使用者服务(ACS)发送安全声明标记语言(SAML)响应。 同样在IDP启动的SSLO中我们应该将SamlLogoutResponse发送到哪里? 在logout request示例中,我没有看到AssertionConsumerURL。我们是否必须将响应发送到目标参数中指定的内容?
答案 0 :(得分:0)
ACS和SLO(单点注销)是SAML中的不同端点。
通常在元数据中指定它们。