В Okta у нас есть возможность указать разные URL-адреса для URL-адресов SSO, получателя и назначения в пользовательском интерфейсе приложения, например:

Мы иметь настраиваемый URL-адрес, на который должно быть отправлено утверждение SAML, отличный от URL-адреса получателя. URL-адрес получателя должен быть тем URL-адресом, по которому он в конечном итоге окажется после прохождения через прокси-сервер через URL-адрес назначения. Это отлично работает для настроек Okta, но у нас возникли проблемы с определением, где эти значения должны go в метаданных SP SAML XML, которые требуются некоторым IDP для настройки (по сравнению с пользовательским интерфейсом приложения, таким как Okta). Есть ли место в этих метаданных SAML, где мы могли бы указать эти URL-адреса, и если да, то где бы они go? Я не смог найти ничего в спецификациях SAML 2.0 об этих URL-адресах для метаданных SAML SP.