(선택 사항) 서명된 로그아웃 요청 사용

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 일부 IdP의 경우 서비스 제공자가 인증서로 로그아웃 요청에 서명해야 합니다.

    시작하기 전에

    필요한 역할: admin

    이 태스크 정보

    IdP에 서명된 로그아웃 요청이 필요한 경우 IdP의 metdata를 사용하여 다음 시스템 속성을 설정합니다.

    프로시저

    1. 고급 탭의 LogoutRequest 서명 속성에서. ID 제공자의 SingleLogoutRequest 서비스에서 서명된 LogoutRequest를 요구하는 경우 이 속성을 예로 설정하고, IdP 에 서명된 로그아웃 요청이 필요하도록 지정하려면 예를 선택하고, 서명되지 않은 로그아웃 요청을 사용하려면 아니요 를 선택합니다.
    2. LogoutRequest에 서명하기 위해 Yes(예)를 선택한 경우 ID 공급자의 SingleLogoutRequest 서비스에 대한 프로토콜 바인딩. (값은 "urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" 또는 "urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"일 수 있습니다.) 속성에 SingleLogoutService 요소의 Binding 특성에 나열된 지원되는 값 중 하나를 입력합니다.

      기본적으로 통합은 HTTP 리디렉션 바인딩을 사용합니다.

    3. 업데이트를 클릭합니다.
    4. SP(서비스 제공자) 키 저장소를 설치합니다.