Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keluar pengguna SAML dengan single sign-out
Amazon Cognito mendukung SAML 2.0 single logout (SLO
Saat Anda mengonfigurasi IdP SAML untuk mendukung Sign-out alur, Amazon Cognito mengalihkan pengguna Anda dengan permintaan logout SAML yang ditandatangani ke IdP Anda. Amazon Cognito menentukan lokasi pengalihan dari SingleLogoutService URL di metadata IdP Anda. Amazon Cognito menandatangani permintaan keluar dengan sertifikat penandatanganan kumpulan pengguna Anda.
Saat Anda mengarahkan pengguna dengan sesi SAML ke titik akhir kumpulan pengguna, /logout Amazon Cognito mengalihkan pengguna SAML Anda dengan permintaan berikut ke titik akhir SLO yang ditentukan dalam metadata IdP.
https://[SingleLogoutService endpoint]? SAMLRequest=[encoded SAML request]& RelayState=[RelayState]& SigAlg=http://www.w3.org/2001/04/xmldsig-more#rsa-sha256& Signature=[User pool RSA signature]
Pengguna Anda kemudian kembali ke saml2/logout titik akhir Anda dengan a LogoutResponse dari IdP mereka. IdP Anda harus LogoutResponse mengirimkan HTTP POST permintaan. Amazon Cognito kemudian mengalihkan mereka ke tujuan pengalihan dari permintaan keluar awal mereka.
Penyedia SAML Anda mungkin mengirim LogoutResponse dengan lebih dari satu AuthnStatement di dalamnya. Yang pertama sessionIndex AuthnStatement dalam respons jenis ini harus cocok dengan respons SAML yang awalnya mengautentikasi pengguna. sessionIndex Jika sessionIndex ada di sesi lainAuthnStatement, Amazon Cognito tidak akan mengenali sesi dan pengguna Anda tidak akan keluar.