میخواهد بحث و گفتگو درباره راه حل و گزینههایی را برای تازه کردن جلسه IdP زمانی که کاربر به طور فعال در SP کار می کند، مورد بحث قرار دهد. مورد استفاده این است که پس از موفقیت آمیز SSO آغاز شده، دو جلسه در تصویر وجود دارد:
- IdP (SSO) جلسه
- SP Session
هنگامی که کاربر به طور فعال در صفحات SP کار می کند، ارتباط صریح بین SP و IdP وجود ندارد. این باعث می شود زمان وقفه ی IdP. برای جلوگیری از این وقفه، جلسه IdP باید تجدید شود.
به بهترین نحو از مشخصات من SAML Specifications برای این مورد استفاده را ارائه نمی دهد.
بنابراین، به نظر من، جلسه IdP باید " به صراحت 'یا توسط درخواست SAML منفعل یا با فراخوانی یک API IdP برای بازخورد جلسه.
لطفا تأیید کنید که آیا درک درست من و سایر گزینه ها است.
PS: من در مورد OpenAM فکر می کنم این پرونده مورد استفاده توسط عوامل خط مشی وب مدیریت شده است، اما نه همه شناسه های موجود در آن نماینده ها هستند.