在 SP 启动的 SSO 期间,身份验证请求 (AuthnRequest( 可以指定必须在 AssertionConsumerURL 中将安全断言标记语言 (SAML( 响应发送到哪个断言消费者服务 (ACS(。 同样,在 IDP 发起的 SSLO 中,我们应该将 SamlLogoutResponse 发送到哪里? 在注销请求示例中,我没有看到 AssertionConsumerURL。我们是否必须将响应发送到目标参数中指定的内容?
ACS 和 SLO(单点注销(是 SAML 中的不同终结点。
它们通常在元数据中指定。