2014-08-26 6 views
1

SSN 용으로 ADFS에 구성된 다른 응용 프로그램 중 ServiceNow가 있지만 ServiceNow는 SP 시작형 로그온을 사용하는 유일한 응용 프로그램입니다. 가끔 로그 아웃하면 정상적으로 동작하고 https://adfs.example.com.au/adfs/ls/?wa=wsignout1.0으로 이동하여 로그 아웃되었음을 알 수 있지만 로그 아웃 한 페이지로 이동하지 않고 방금 ServiceNow로 리디렉션됩니다 (다른 SAML 요청이 일어나는 것을 볼 수 있음) 그것은 당신을 허용합니다) 당신의 세션은 여전히 ​​로그인되어 있습니다. 분명히 이것은 보안 문제를 나타냅니다! 사용자는 로그 아웃 한 후 컴퓨터를 떠나지 않고 세션이 열려 있습니다!ServiceNow 단일 로그 아웃 (ADFS)은 다시 ServiceNow로 리디렉션하고 다시 로그인합니다.

누구나 전에 이것을 경험할 수 있습니까? SP에서 시작된 로그온은 버그가있어 보안상의 이유로 이러한 로그 아웃 문제를 해결해야합니다.

답변

0

wa = wsignout1.0은 wsfed 응용 프로그램에 사용하기위한 것입니다. SAML2 앱인 servicenow는 적절하게 구성된 samlp : logoutrequest를/adfs/ls 엔드 포인트로 전송하여 올바르게 로그 아웃해야합니다.