Какой результат вы пытаетесь получить здесь? После того, как токен SAML или токен OIDC был проверен и проверен, пользователь проходит проверку подлинности с помощью приложения и напрямую обращается к нему. То, имеет ли пользователь допустимый сеанс с Onelogin, не влияет на поведение приложения до тех пор, пока приложение не определит (либо через тайм-аут, либо через закрытие браузера, либо отключение cookie ... независимо от того), что пользователь больше не проходит аутентификацию и подтолкнет пользователя к Onelogin для аутентификации снова.
Вы пытаетесь связать все сеансы приложения с действительным сеансом Onelogin?
Hanz правильно использует флаг IsPassive, который будет возвращать ответ SAML только , если IdP может сделать это, не запрашивая у пользователя повторную аутентификацию, что по умолчанию должно означать, что он имеет действительный сессия. Я никогда не пробовал это с Onelogin, поэтому ваш пробег может отличаться.