В настоящее время я работаю над интеграцией приложения с использованием Cognito с внешними IdP (ADFS) с использованием SAML.Я выполнил следующие шаги для своего пула пользователей
1) Я создал поставщика удостоверений SAML, импортировав метаданные моего сервера ADFS, и установил флажок потока выхода.
2) Добавилпроверяющая сторона доверяет серверу ADFS для моего пула пользователей.Настроил конечную точку единого входа как https: //.auth..amazoncognito.com/saml2/idpresponse и конечную точку выхода из системы как https: //.auth..amazoncognito.com/saml2/logout.
3) Импортированоподписание сертификата от cognito в раздел подписи доверия проверяющей стороны.
Когда я вхожу в систему, он запрашивает имя пользователя и пароль моей Active Directory.Но во время выхода из системы запрос отправляется в конечную точку / saml / logout, и я получаю успешный ответ.Cognito cookie удаляется из браузера.Но мои файлы cookie ADFS все еще остаются в браузере.В следующий раз, когда я регистрируюсь, мои учетные данные ADFS извлекаются из браузера.Поток выхода из Cognito не может очистить куки федеративного IDP, даже если включен поток выхода.Как я могу это исправить?