Endpoint
Finalidade
Ao configurar o SAML SSO entre um IdP (por exemplo, Okta, Azure AD, OneLogin) e o EK, o IdP precisa saber várias coisas sobre o SP:- Entity ID — um identificador único para o SP.
- URL do Assertion Consumer Service (ACS) — onde o IdP deve fazer POST nas respostas SAML.
- Formato NameID suportado — como o IdP deve identificar o usuário.
- Certificado de assinatura (se aplicável) — a chave pública que o IdP pode usar para verificar AuthnRequests assinados.
Formato da Resposta
O endpoint retorna um documentoEntityDescriptor SAML 2.0. Abaixo está um exemplo representativo: