是否所有身份提供者(OneLogin、Okta 等)都使用自己的相同 SAML 端点?

Does all the Identity Providers (OneLogin, Okta etc) uses the same SAML endpoint of their own?

我正在尝试与 OneLogin SAML 登录集成。我只是想知道每个身份提供者是否对所有用户使用相同的 SAML 端点?

我当前的结构不希望从用户那里收集任何信息,而是根据用户选择他们希望在哪个 SAML 登录名上进行身份验证来重定向到 SAML 端点。因此在我们的数据库中,我们将拥有所有受支持的 IdP SAML 端点(假设它们中的每一个都是相同的),因此如果可能的话,不需要用户的附加信息(例如电子邮件 ID)来检索 SAML 端点。

您发送给用户以供其 IdP 进行身份验证的 SAML 端点对于该 IdP 的所有用户都是相同的。每个 IdP 都有不同的 SAML 端点。

在您的数据库中,您需要存储与每个用户关联的 SAML entityID (IdP),并从 SAML 元数据中查找该 entityID 的 SAML 端点,因为如果元数据发生变化,端点也可能发生变化,但entityID 通常不会改变。