成功登录SAML SSO后如何执行身份验证?

时间:2020-04-16 23:44:57

标签: single-sign-on keycloak saml

是否可以在用户成功登录后强制其在SAML IDP中重新输入凭据。这是电子签名工作流程的一部分,我们希望用户在继续之前重新进行身份验证。

我将keyCloak用作IDP,并在我的SAML请求中将ForceAuthn设置为true。即使该标志设置为true,IDP也不会要求用户再次提供凭据。我相信它的发生是因为请求中有可用的有效cookie。

另一种选择是禁用Cookie“身份验证流”,如下图所示(将网格中的第一行设置为禁用),在这种情况下,用户必须始终提供凭据。

enter image description here

那么,是否可以保持Cookie“身份验证流”不被禁用,而又迫使用户提供凭据?

0 个答案:

没有答案