Point de terminaison
Objectif
Lors de la configuration de l’authentification unique SAML entre un IdP (par exemple, Okta, Azure AD, OneLogin) et EK, l’IdP doit connaître plusieurs éléments concernant le SP :- Entity ID — identificateur unique du SP.
- Assertion Consumer Service (ACS) URL — l’endroit où l’IdP doit envoyer les réponses SAML.
- Format NameID pris en charge — comment l’IdP doit identifier l’utilisateur.
- Certificat de signature (le cas échéant) — la clé publique que l’IdP peut utiliser pour vérifier les AuthnRequests signées.
Format de réponse
Le point de terminaison renvoie un document SAML 2.0EntityDescriptor. Voici un exemple représentatif :