子ページ
  • Full SLO(Single Logout)の設定方法

比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

パネル

https://SPのホスト名/Shibboleth.sso/Logout にアクセス後の画面遷移

メタデータに<SingleLogoutService>が追加されていて認証セッションが確立しているSPがログアウト対象として一覧に表示されます

がアクセスしたSPは表示されません。SP-initiatedのSLO実行時でもIdPの画面に遷移します。
認証セッションが確立しているSPがログアウト対象として一覧に表示されます
がアクセスしたSPは表示されません。
メタデータに<SingleLogoutService>が追加されていない(IdP-initiatedのSLOに対応していない)SPも表示されますがログアウトは実施されません。

 

Section
Column

上記画面で Yes を選択、或いは規定の秒数経過後の画面遷移

Full SLOに対応しているSPにはが表示され、対応していないSPにはが表示されます。
上の画面例でが表示されているSPは、SP側で保持しているIdPのメタデータに<SingleLogoutService>が存在しないためSP-initiatedのSLOが実行できない環境でした。

Column

上記画面で No を選択後の画面遷移

アクセスしたSP及びIdPからはログアウトされますが他のSPからはログアウトされません。

 

https://SPのホスト名/Shibboleth.sso/Logout にアクセスした際に他のSPにログインしていない場合の画面遷移

アクセスしたSP及びIdPからのログアウトが実施されます。

...

パネル

https://IdPのホスト名/idp/profile/Logout にアクセス後の画面遷移

メタデータに<SingleLogoutService>が追加されていて認証セッションが確立している全てのSPがログアウト対象として一覧に表示されます。

認証セッションが確立している全てのSPがログアウト対象として一覧に表示されます。
メタデータに<SingleLogoutService>が追加されていない(IdP-initiatedのSLOに対応していない)SPも表示されますがログアウトは実施されません。

 

Section
Column

上記画面で Yes を選択、或いは規定の秒数経過後の画面遷移

Full SLOに対応しているSPにはが表示され、対応していないSPにはが表示されます。
上の画面例でが表示されているSPは、SP側で保持しているIdPのメタデータに<SingleLogoutService>が存在しないためSP-initiatedのSLOが実行できない環境でした。

Column

上記画面で No を選択後の画面遷移

IdPからはログアウトされますがSPからはログアウトされません。

...