Вариант использования
Чтобы свести к минимуму необходимость выполнения пользователями Sing On Я хотел бы запустить активный сеанс как можно дольше.
Пользователь выполняет SSO, а SP позволяет ему иметь доступ до тех пор, пока IDP не скажет - сессия (или учетная запись) больше не активна.
SP должен был бы спросить IDP - сеанс активен для этого пользователя?
Мой вопрос
Возможно ли вышеизложенное, и если да, то какова наилучшая практика реализации SP, запрашивающего IDP активности сеанса (учетной записи) для конкретного пользователя?
Как я понимаю, после успешной первоначальной аутентификации тело ответа SAML будет содержать токен сеанса, который может быть сохранен для пользователя. Тот же токен сеанса можно использовать для запроса IDP, чтобы понять, активен ли сеанс (аккаунт). Однако что это будет за услуга?
Любое руководство высоко ценится.