1 260
szerkesztés
Módosítások
→3. Üzemeltetési kérdések: véletlenül lemaradt a dokumentum vége az import során
::3.3.3. Ajánlott a SAML2 Single Logout profil támogatása HTTP-Redirect illetve SOAP binding felett.
:3.5. SP számára ajánlott a végpontok védelme SSL/TLS segítségével.
:3.6. Amennyiben egy SP nem támogatja a HTTPS-t, a személyes adatok védelme érdekében az IdP köteles biztosítani az assertion titkosítását.
:3.7. Az IdP köteles célzott, átlátszatlan azonosítót támogatni, és ezt az SP-k számára igény esetén kiadni.
::3.7.1. Amennyiben ez az azonosító SAML2 perzisztens NameID-ként kerül kiadásra, a perzisztencia megvalósítása kötelező.