Полный API выхода из системы SAML
Проверяет ответ на выход из системы, отправленный IdP SAML.
Этот API предназначен для использования пользовательскими веб-приложениями, отличными от Kibana. Если вы используете Kibana, см. Настройка единого входа SAML.
Запрос
POST /_security/saml/complete_logout
Описание
IdP SAML может отправить ответ на выход из системы обратно в SP после обработки выхода из системы SAML, инициированного SP. Этот API проверяет ответ, гарантируя, что содержимое соответствует требованиям и что его подпись валидна. Если процесс проверки пройден успешно, возвращается пустой ответ. Ответ может быть отправлен IdP с использованием связывания HTTP-Redirect или HTTP-Post. Вызывающий API должен подготовить запрос соответствующим образом, чтобы этот API мог обработать любой из них.
Elasticsearch предоставляет всю необходимую функциональность SAML через API SAML. Эти API используются внутренне Kibana для обеспечения аутентификации на основе SAML, но также могут использоваться другими пользовательскими веб-приложениями или другими клиентами. См. также API аутентификации SAML, API подготовки аутентификации SAML, API аннулирования SAML и API выхода из системы SAML.
Тело запроса
-
realm - (Обязательно, строка) Название домена SAML в Elasticsearch, для которого используется конфигурация для проверки ответа на выход из системы.
-
ids - (Обязательно, массив) Массив JSON со всеми допустимыми идентификаторами запросов SAML, которые у вызывающего API есть для текущего пользователя.
-
query_string - (Необязательно, строка) Если IdP SAML отправляет ответ на выход из системы с помощью связывания HTTP-Redirect, это поле должно быть установлено в строку запроса URI перенаправления.
-
queryString - [7.14.0] Устарело в 7.14.0. Используйте query_string вместо этого См.
query_string -
content - (Необязательно, строка) Если IdP SAML отправляет ответ на выход из системы с помощью связывания HTTP-Post, это поле должно быть установлено в значение параметра формы
SAMLResponseиз ответа на выход из системы.
Примеры
Следующий пример проверяет ответ на выход из системы, отправленный IdP SAML с использованием связывания HTTP-Redirect:
POST /_security/saml/complete_logout
{
"realm": "saml1",
"ids": [ "_1c368075e0b3..." ],
"query_string": "SAMLResponse=fZHLasMwEEVbfb1bf...&SigAlg=http%3A%2F%2Fwww.w3.org%2F2000%2F09%2Fxmldsig%23rsa-sha1&Signature=CuCmFn%2BLqnaZGZJqK..."
} Если ответ на выход из системы отправляется с помощью связывания HTTP-Post, его можно проверить следующим образом:
POST /_security/saml/complete_logout
{
"realm": "saml1",
"ids": [ "_1c368075e0b3..." ],
"content": "PHNhbWxwOkxvZ291dFJlc3BvbnNlIHhtbG5zOnNhbWxwPSJ1cm46..."
} API возвращает пустой ответ при успешном выполнении.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-api-saml-complete-logout.html