ADFS 2是否需要签名的Saml2注销请求?

时间:2013-01-22 15:04:56

标签: single-sign-on adfs2.0 saml-2.0

使用SAML2时,ADFS 2是否需要签名的SSO注销请求?如果是这样,为什么Logout需要签名但Login不会?

1 个答案:

答案 0 :(得分:3)

ADFS2强制执行SAML规范。这意味着它取决于您为给定用例实现的选项。例如,对于SP-Init SLO,使用POST / Redirect绑定时需要签名。对于SAML响应(也称为登录),POST绑定要求在使用Artifact / SOAP时签名,而不需要在响应上签名,因为可以通过其他方式提供安全性。

HTH - Ian