(Optional) Aktivieren Sie signierte Abmeldeanforderungen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Einige IdPs erfordern, dass der Service Provider Abmeldeanforderungen mit einem Zertifikat signiert.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Ihr IDP signierte Abmeldeanforderungen erfordert, verwenden Sie die Metadaten des IDP, um die folgenden Systemeigenschaften festzulegen.

    Prozedur

    1. In Erweitert Registerkarte, aus der Eigenschaft LogoutRequest signieren. Legen Sie diese Eigenschaft auf „wahr“ fest, wenn der SingleLogoutRequest-Service des Identitätsanbieters signierte LogoutRequest erfordert , Auswählen Ja Um anzugeben, dass Ihr IDP eine signierte Abmeldeanforderung erfordert, oder wählen Sie aus Nein Dient zur Verwendung von nicht signierten Abmeldeanforderungen.
    2. Wenn Sie ausgewählt haben Ja Bis LogoutRequest signieren , Dann in Die Protokollbindung für den SingleLogoutRequest-Service des Identitätsanbieters. (Wert kann entweder „urn:Oasis:names:tc:SAML:2,0:Bindings:HTTP-Umleitung“ oder „urn:Oasis:names:tc:SAML:2,0:Bindings:HTTP-POST“ sein.) Eigenschaft: Geben Sie einen der unterstützten Werte ein, die in aufgeführt sind Bindung Attribut aus SingleLogoutService Element.

      Standardmäßig verwendet die Integration eine HTTP-Umleitungsbindung.

    3. Klicken Sie auf Aktualisieren.
    4. Installieren Sie einen Service Provider (SP)-Schlüsselspeicher .