子ページ
  • Full SLO(Single Logout)の設定方法

比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

パネル

https://SPのホスト名/Shibboleth.sso/Logout にアクセス後の画面遷移

ログアウト対象となるSPの一覧が表示されますがアクセスしたSPは表示されません。

メタデータに<SingleLogoutService>が追加されていて認証セッションが確立しているSPがログアウト対象として一覧に表示されますがアクセスしたSPは表示されません。

 

Section
Column

上記画面で Yes を選択、或いは規定の秒数経過後の画面遷移

Full SLOに対応しているSPにはが表示され、対応していないSPにはが表示されます。
上の画面例でImage Addedが表示されているSPは、SP側で保持しているIdPのメタデータに<SingleLogoutService>が存在しないためSP-initiatedのSLOが実行できない環境でした。

Column

上記画面で No を選択後の画面遷移

アクセスしたSP及びIdPからはログアウトされますが他のSPからはログアウトされません。

 

https://SPのホスト名/Shibboleth.sso/Logout にアクセスした際に他のSPにログインしていない場合の画面遷移

...

パネル

https://IdPのホスト名/idp/profile/Logout にアクセス後の画面遷移

ログアウト対象となる認証セッションが確立している全てのSPが一覧に表示されます。メタデータに<SingleLogoutService>が追加されていて認証セッションが確立している全てのSPがログアウト対象として一覧に表示されます。

 

Section
Column

上記画面で Yes を選択、或いは規定の秒数経過後の画面遷移

Full SLOに対応しているSPにはが表示され、対応していないSPにはが表示されます。
上の画面例でImage Addedが表示されているSPは、SP側で保持しているIdPのメタデータに<SingleLogoutService>が存在しないためSP-initiatedのSLOが実行できない環境でした。

Column

上記画面で No を選択後の画面遷移

IdPからはログアウトされますがSPからはログアウトされません。

...