Shibboleth SSO, другой URL выхода из IDP для мобильного представления не прерывает сеанс - PullRequest
0 голосов
/ 18 марта 2020

Мы находимся в процессе интеграции Shibboleth SSO в наше приложение. Наше приложение имеет два URL-адреса: один для настольных компьютеров, а другой для мобильных браузеров. Оба интегрированы с одним IDP для единого входа. Мы столкнулись с проблемой выхода из системы. URL выхода из системы настраивается следующим образом.

https://Shibboleth.sso/Logout?return=<IDP logout url>

Приведенный выше URL убивает сеанс, но <IDP logout url> не отображает мобильное представление в мобильных браузерах. Когда мы обсуждали с вендором, они дали нам другой <IDP logout url> для мобильного телефона, который показывает мобильное представление после выхода из системы, но не убивает сеанс. Они говорят, что это должно быть настроено со стороны SP. Мы уверены в том, что можно сделать на стороне SP, чтобы завершить сеанс для выхода из мобильного браузера. Любая помощь будет высоко ценится.

...