标签: single-sign-on adfs2.0 saml-2.0
使用SAML2时,ADFS 2是否需要签名的SSO注销请求?如果是这样,为什么Logout需要签名但Login不会?
答案 0 :(得分:3)
ADFS2强制执行SAML规范。这意味着它取决于您为给定用例实现的选项。例如,对于SP-Init SLO,使用POST / Redirect绑定时需要签名。对于SAML响应(也称为登录),POST绑定要求在使用Artifact / SOAP时签名,而不需要在响应上签名,因为可以通过其他方式提供安全性。
HTH - Ian