SLO with SAML 2.0 (SP initiated SLO or IDP initiated SLO),服务商最好有一个

SLO with SAML 2.0 (SP initiated SLO or IDP initiated SLO), which one is good to have in service provider

我们创建了一个应用程序 (SP),它可以选择使用第三方应用程序(任何 IdP)通过 SSO(单点登录)登录。我们使用 SAML 2.0 投诉 SSO(单点登录)。

问题:

  1. 在我的应用程序中有哪个好(SP 发起的 SLO 或 IDP 发起的 SLO)?
  2. 有多少应用使用SP发起的slo和IDP发起的slo? (每个与第三方应用程序集成的 1 或 2 个应用程序 (SP) 名称)

  3. 如何创建两者并保持 SLO 对 IDP 是可选的?

谁能帮帮我

没有要求提供 SLO。许多大型服务提供商不这样做(例如,Google Apps 和 Salesforce)。

如果您要提供它,我认为您应该支持两者,但不需要 SP(将其作为您 SP 中的一个选项) .据我所知,所有企业实施(PingFederate、OAM、Siteminder 等)都支持,但在 SP 和 IdP 方面都不需要。