/ / SSO - żądanie SAML - logowanie, logowanie jednokrotne, saml

SSO - żądanie SAML - logowanie, logowanie jednokrotne, saml

Czy żądanie SAML jest wysyłane za każdym razem, gdy użytkownik próbujezaładować stronę dostawcy usług? Jeśli nie, w jaki sposób obsługuje on przypadek, w którym w niektórych przypadkach wymagane jest uwierzytelnienie, gdy skończy się sesja lub ktoś próbuje załadować stronę, gdy nie jest zalogowany?

Odpowiedzi:

1 dla odpowiedzi № 1

Nie. Analogicznie, czy użytkownik musiałby logować się lokalnie za każdym razem, gdy użytkownik próbowałby załadować stronę? Jeśli użytkownik nie ma lokalnej sesji uwierzytelniania (np. Pliku cookie uwierzytelniającego), SP wykonuje logowanie jednokrotne SAML do dostawcy tożsamości i wykorzystuje informacje zwrócone w asercji SAML, aby automatycznie zalogować użytkownika i ustanowić lokalną sesję uwierzytelniania. obecnie SP może ponownie wykonać SAML SSO.