업데이트 후 샘플 SAML 2 응답

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기2분
  • 다음 섹션에서는 IdP가 SAML 응답에서 제공해야 하는 새로운 필수 요소 및 속성을 설명합니다.

    발급자 요소가 있는 샘플 SAML 2 응답

    다음 SAML 2 응답은 Issuer 요소를 사용합니다.
    <samlp:Responsexmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"  Destination="https://demoi2.service-now.com/navpage.do"  ID="s28da6774c88ae1eab292bf25fe625db81919d8e1e"  InResponseTo="SNC841720c227c81948cfd68cadcad235c6"  IssueInstant="2012-01-30T20:07:10Z"  Version="2.0"><saml:Issuer xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">http://idp.ssocircle.com</saml:Issuer>
       ...
       <saml:Assertion xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"     ID="s2f347f973c063836cf70ea38302d94976f9c5b851"     IssueInstant="2012-01-30T20:07:10Z"     Version="2.0"><saml:Issuer>http://idp.ssocircle.com</saml:Issuer>
          ...
       </saml:Assertion></samlp:Response>

    SubjectConfirmation 및 SubjectConfirmationData 요소가 있는 샘플 SAML 2 응답

    다음 SAML 2 응답은 NotOnOrAfterRecipient 특성과 함께 SubjectConfirmationSubjectConfirmationData 요소를 사용합니다.
    <saml:SubjectConfirmationMethod="urn:oasis:names:tc:SAML:2.0:cm:bearer"><saml:SubjectConfirmationData InResponseTo="SNC841720c227c81948cfd68cadcad235c6"     NotOnOrAfter="2012-01-30T20:17:10Z"     Recipient="https://demoi2.service-now.com/navpage.do"/></saml:SubjectConfirmation>

    AudienceRestrictions 및 Audience 요소를 사용한 샘플 SAML 2 응답

    다음 SAML 2 응답은 NotBeforeNotOnOrAfter 특성과 함께 AudienceRestrictionsAudience 요소를 사용합니다.
    <saml:ConditionsNotBefore="2012-01-30T19:57:10Z"  NotOnOrAfter="2012-01-30T20:17:10Z"><saml:AudienceRestriction><saml:Audience>https://demoi2.service-now.com</saml:Audience></saml:AudienceRestriction></saml:Conditions>