엔드포인트
목적
IdP(예: Okta, Azure AD, OneLogin)와 EK 간에 SAML SSO를 구성할 때 IdP는 SP에 대한 여러 가지를 알아야 합니다:- 엔티티 ID — SP의 고유 식별자.
- Assertion 컨sumer 서비스(ACS) URL — IdP가 SAML 응답을 POST해야 하는 위치.
- 지원되는 NameID 형식 — IdP가 사용자를 식별하는 방법.
- 서명 인증서 (해당되는 경우) — 서명된 AuthnRequest를 확인하는 데 사용할 수 있는 공개 키.
응답 형식
엔드포인트는 SAML 2.0EntityDescriptor 문서를 반환합니다. 아래는 대표적인 예시입니다: