SAML以Azure AD作为SAP HANA中的IDP单次注销

SAML以Azure AD作为SAP HANA中的IDP单次注销,azure,sap,azure-active-directory,hana,idp,Azure,Sap,Azure Active Directory,Hana,Idp,如何在SAP HANA中以IDP身份使用Azure AD实现SAML单次注销? 我在Azure中定义了一个web应用程序,用于访问SAP HANA上托管的资源,如中所述。 在web应用程序中定义了一个注销端点,即 我从浏览器登录到Azure AD,然后访问HANA上的资源。 从浏览器的地址栏调用端点后,我必须关闭所有浏览器窗口才能正确注销。 这是我注销时的预期行为吗 如何在本机应用程序中实现SAML单次注销?这是现实情况吗 谢谢是的,这是预期的行为,因为您正在使用WS-Fed注销。在这种情况下


如何在SAP HANA中以IDP身份使用Azure AD实现SAML单次注销?
我在Azure中定义了一个web应用程序,用于访问SAP HANA上托管的资源,如中所述。 在web应用程序中定义了一个注销端点,即



我从浏览器登录到Azure AD,然后访问HANA上的资源。 从浏览器的地址栏调用端点后,我必须关闭所有浏览器窗口才能正确注销。

  • 这是我注销时的预期行为吗
  • 如何在本机应用程序中实现SAML单次注销?这是现实情况吗

  • 谢谢

    是的,这是预期的行为,因为您正在使用WS-Fed注销。在这种情况下,SAP Hana(可能是Hana Identity Manager)正在重定向到此URL以进行单次注销。Azure AD也支持SAML单点注销。但您需要首先与SAP HANA核实这一点。如果他们支持基于SAML的单点注销,那么应用程序可以将SAML注销POST请求发送到Azure AD,然后Azure AD可以注销用户并将用户重定向回请求中指定的另一个页面


    此详细流程记录在此处

    是的,这是预期的行为,因为您正在使用WS-Fed注销。在这种情况下,SAP Hana(可能是Hana Identity Manager)正在重定向到此URL以进行单次注销。Azure AD也支持SAML单点注销。但您需要首先与SAP HANA核实这一点。如果他们支持基于SAML的单点注销,那么应用程序可以将SAML注销POST请求发送到Azure AD,然后Azure AD可以注销用户并将用户重定向回请求中指定的另一个页面

    此详细流程记录在此处