具有SSO Circle的SAML OneLogin:LogoutRequest返回StatusCode请求者而不是成功

时间:2018-03-28 08:07:22

标签: saml-2.0 onelogin

将onelogin示例应用程序用作SP,sso圈为IdP,通过SSOCircle IdP登录,但 LogoutRequest 在验证后返回带有 StatusCode 请求者而不是成功

<samlp:LogoutResponse  xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"
ID="xxxxxxxxxxxxxxxxxxxxx" Version="2.0" IssueInstant="2018-03-28T07:50:49Z" Destination="http://localhost:8080/onelogin-saml/sls.jsp" InResponseTo="ONELOGIN_hexahexahexa">
<saml:Issuer xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">https://idp.ssocircle.com</saml:Issuer>
<samlp:Status xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol">
<samlp:StatusCode xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" Value="urn:oasis:names:tc:SAML:2.0:status:Requester">
</samlp:StatusCode>
</samlp:Status>
</samlp:LogoutResponse>

IdP发起了退出工作

我无法弄清楚属性配置中缺少的是什么:

onelogin.saml2.sp.single_logout_service.url=http://localhost:8080/onelogin-saml/sls.jsp
onelogin.saml2.sp.single_logout_service.binding=urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect
onelogin.saml2.sp.nameidformat=urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
onelogin.saml2.idp.single_logout_service.url=https://idp.ssocircle.com:443/sso/IDPSloRedirect/metaAlias/publicidp
onelogin.saml2.idp.single_logout_service.response.url=
onelogin.saml2.idp.single_logout_service.binding=urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect

热烈欢迎任何意见。

1 个答案:

答案 0 :(得分:0)

感谢 onelogin贡献者,我可以通过在登录时将 nameId,sessionId和nameIdFormat 存储到会话来解决问题,然后在调用注销方法时将它们用作参数。请参阅完整代码here的已结束问题。

相关问题