OIDC Logout does not trigger SAML Single Logout (SLO)
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- php
- Ambito
- authentication, backend
Direzione di ricerca
Inizia dal punto di ingresso OIDC module.php/oidc/logout.php e confronta il suo flusso con quello dell’endpoint SAML SingleLogoutService.php descritto nel report. Traccia la gestione delle sessioni locali, SAML, OIDC e dell’IdP remoto, quindi verifica che il logout OIDC raggiunga il comportamento di logout tra protocolli previsto prima del redirect.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary
I am using SimpleSAMLphp as an IdP with the OIDC module (acting as an OP). Several clients (SPs/RPs) are connected to this IdP, some via SAML and others via OIDC. Additionally, in some cases, the IdP also acts as an SP and authenticates users through another remote IdP.
Problem
When logging out via OIDC, the IdP completes the local logout process and redirects to the specified return URL without logging out the associated SPs/RPs or any remote IdP that may have been involved.
Here is the OIDC logout URL I call:
https://myidp.tld/ssp/module.php/oidc/logout.php?id_token_hint=XXX&post_logout_redirect_uri=XXX
However, when logging out using SAML Single Logout (SLO), the logout process ensures that all SPs are logged out, including any possible remote IdP, before redirecting to the calling party.
Here is the SAML SLO URL I call:
https://myidp.tld/ssp/saml2/idp/SingleLogoutService.php?ReturnTo=XXX
Expected Behavior
Shouldn't the OIDC logout process also trigger the SAML SLO, ensuring that the session is terminated for all clients, both OIDC and SAML?
Version Info
- SimpleSAMLphp: v2.3.2
- OIDC Module: v5.1.0
Additional Information
Please let me know if this behavior is intended or if additional configuration is needed to enable SLO for OIDC clients. Any guidance on ensuring a consistent logout experience across both protocols would be greatly appreciated.
- Lingua principale
- PHP
- Stelle
- 50
- Fork
- 28
- Merge medio
- 1m
- PR unite (30g)
- 2
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di simplesamlphp/simplesamlphp-module-oidc
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
simplesamlphp/simplesamlphp-module-oidc#360 · 1 commento ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 65/100
simplesamlphp/simplesamlphp-module-oidc#358 · 1 commento ·
-
prepared
simplesamlphp/simplesamlphp-module-oidc#334 · 1 commento · 1 assegnatario ·
-
enhancement prepared
simplesamlphp/simplesamlphp-module-oidc#332 · 1 commento · 1 assegnatario ·
-
prepared
simplesamlphp/simplesamlphp-module-oidc#327 · 2 commenti · 1 assegnatario ·
Tutte le issue di simplesamlphp/simplesamlphp-module-oidc
Issue simili
-
jira-created
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 70/100
nunomaduro/phpinsights#745 ·
-
status/awaiting_triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
WordPress/plugin-check#1486 ·
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
az-digital/az_quickstart#6019 ·