Endpoint
Propósito
Al configurar SAML SSO entre un IdP (por ejemplo, Okta, Azure AD, OneLogin) y EKB, el IdP necesita conocer varias cosas sobre el SP:- Entity ID — un identificador único para el SP.
- URL del Assertion Consumer Service (ACS) — donde el IdP debe enviar por POST las respuestas SAML.
- Formato NameID soportado — cómo debe identificar el IdP al usuario.
- Certificado de firma (si aplica) — la clave pública que el IdP puede usar para verificar AuthnRequests firmados.
Formato de Respuesta
El endpoint retorna un documentoEntityDescriptor SAML 2.0. A continuación se muestra un ejemplo representativo: