2017-03-04 2 views

답변

1

SAML에서는 로그인 한 SP가 아닌 사용자입니다. 사용자 로그인 세션이 사용자 브라우저에 저장 될 때. 다른 SP가 사용자를 인증하려고 시도하면 사용자는 IDP로 리디렉션되지만 사용자는 이미 인증되었으므로 IDP가 로그인 된 세션을 인식하므로 로그인하지 않고도 사용자가 SP로 다시 리디렉션됩니다.

+0

어쨌든 다른 하위 도메인에서 그렇게 할 수 있습니까? 나는 당신이 그들의 서비스 중 하나에 서명했을 때 마이크로 소프트 서비스가 그렇게 할 수 있음을 안다. –