Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Disconnessione degli utenti SAML con accesso singolo
Amazon Cognito supporta il single logout
Quando configuri il tuo IdP SAML per supportare il flusso di disconnessione, Amazon Cognito reindirizza l'utente con una richiesta di disconnessione SAML firmata al tuo IdP. Amazon Cognito determina la posizione di reindirizzamento dall'SingleLogoutServiceURL nei metadati del tuo IdP. Amazon Cognito firma la richiesta di disconnessione con il certificato di firma del tuo pool di utenti.
Quando indirizzi un utente con una sessione SAML all'/logoutendpoint del tuo pool di utenti, Amazon Cognito reindirizza l'utente SAML con la seguente richiesta all'endpoint SLO specificato nei metadati IdP.
https://[SingleLogoutService endpoint]? SAMLRequest=[encoded SAML request]& RelayState=[RelayState]& SigAlg=http://www.w3.org/2001/04/xmldsig-more#rsa-sha256& Signature=[User pool RSA signature]
L'utente torna quindi al tuo saml2/logout endpoint con un messaggio del suo LogoutResponse IdP. Il tuo IdP deve inviare una HTTP POST richiesta. LogoutResponse Amazon Cognito li reindirizza quindi alla destinazione di reindirizzamento indicata nella richiesta di disconnessione iniziale.
Il tuo provider SAML potrebbe inviare un messaggio contenente più LogoutResponse di uno. AuthnStatement Il sessionIndex valore inserito per primo AuthnStatement in una risposta di questo tipo deve corrispondere a quello contenuto sessionIndex nella risposta SAML che originariamente ha autenticato l'utente. Se si sessionIndex trova in un'altraAuthnStatement, Amazon Cognito non riconoscerà la sessione e l'utente non verrà disconnesso.