Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Disconnettere gli utenti SAML con Single Signout
Amazon Cognito supporta il single
Quando configuri il tuo IdP SAML per supportare il Sign-out flusso, Amazon Cognito reindirizza l'utente con una richiesta di disconnessione SAML firmata al tuo IdP. Amazon Cognito determina la posizione di reindirizzamento dall'URL nei metadati del tuo IdP. SingleLogoutService Amazon Cognito firma la richiesta di disconnessione con il certificato di firma del pool di utenti.
Quando indirizzi un utente con una sessione SAML all'/logoutendpoint del tuo pool di utenti, Amazon Cognito reindirizza l'utente SAML con la seguente richiesta all'endpoint SLO specificato nei metadati IdP.
https://[SingleLogoutService endpoint]? SAMLRequest=[encoded SAML request]& RelayState=[RelayState]& SigAlg=http://www.w3.org/2001/04/xmldsig-more#rsa-sha256& Signature=[User pool RSA signature]
L'utente torna quindi al tuo endpoint con un messaggio del suo IdP. saml2/logout LogoutResponse Il tuo IdP deve inviargli LogoutResponse una richiesta. HTTP POST Amazon Cognito li reindirizza quindi alla destinazione di reindirizzamento dalla loro richiesta di disconnessione iniziale.
Il tuo provider SAML potrebbe inviarne uno contenente più LogoutResponse di uno. AuthnStatement La prima sessionIndex AuthnStatement di una risposta di questo tipo deve corrispondere alla parte della sessionIndex risposta SAML che ha autenticato originariamente l'utente. Se sessionIndex è presente in un altroAuthnStatement, Amazon Cognito non riconoscerà la sessione e l'utente non verrà disconnesso.