ServiceNow Single-Log-Out (ADFS) перенаправляет обратно на ServiceNow и снова входит в систему

У нас есть ServiceNow среди других приложений, настроенных в ADFS для единого входа, однако ServiceNow - единственное приложение, использующее вход, инициированный SP. Иногда, когда вы выходите из системы, она ведет себя как следует и переходит на https://adfs.example.com.au/adfs/ls/?wa=wsignout1.0 и сообщает, что вы вышли из системы, но иногда вместо того, чтобы страницу выхода, которую вы только что перенаправили обратно в ServiceNow, (вы можете видеть, что происходит другой запрос SAML, и он позволяет вам войти), и ваш сеанс все еще вошел в систему. Очевидно, это представляет проблему безопасности! Пользователь выходит из системы, затем покидает машину, не глядя, и сессия все еще открыта!

Кто-нибудь сталкивался с этим раньше? Похоже, что SP инициировал вход в систему с ошибками, и мне нужно исправить проблемы с выходом из системы по соображениям безопасности.

1 ответ

Wa=wsignout1.0 предназначен для использования в приложениях wsfed. servicenow как приложение SAML2 должно отправлять правильно скомпонованный запрос samlp:logout в конечную точку /adfs/ls для правильного выхода из системы.

Другие вопросы по тегам