/ / SSO - Requête SAML - connexion, authentification unique, saml

SSO - demande SAML - connexion, authentification unique, saml

Une demande SAML est-elle envoyée chaque fois qu'un utilisateur tente decharger une page de fournisseur de services? Sinon, comment gère-t-il le cas où, dans certains cas, l'authentification est requise, par exemple lorsque la session expire ou que quelqu'un tente de charger une page lorsqu'il n'est pas connecté?

Réponses:

1 pour la réponse № 1

Non. L'analogie est la suivante: nécessiteriez-vous que l'utilisateur se connecte localement à chaque fois qu'un utilisateur tenterait de charger une page? Si l'utilisateur ne dispose pas d'une session d'authentification locale (par exemple, un cookie d'authentification), le SP applique l'authentification unique SAML au fournisseur d'identité et utilise les informations renvoyées dans l'assertion SAML pour se connecter automatiquement à l'utilisateur et établir une session d'authentification locale. le SP peut effectuer à nouveau l’authentification unique SAML.