SAML Single Logout 구성

SAML Single Logout 구성 (Configure SAML Single Logout)

SAML Single Logout(단일 로그아웃)은 사용자가 SAML SSO로 맺은 IdP 세션에 연결된 모든 애플리케이션에서 동시에 로그아웃하게 해 주는 기능이에요. Grafana에서 이 기능을 켜면 사용자가 로그아웃할 때 IdP 세션도 함께 종료되어, 같은 IdP 세션으로 로그인한 다른 앱에서도 로그아웃이 일어나요.

출처: Configure SAML Single Logout

본문

Single logout 기능은 사용자가 SAML SSO를 통해 맺은 현재 IdP 세션에 연결된 모든 애플리케이션에서 로그아웃할 수 있게 해 줘요.

  • single_logout 옵션이 true로 설정되어 있고 사용자가 로그아웃하면, Grafana는 IdP에 사용자 세션 종료를 요청하고, 이로 인해 같은 IdP 세션으로 로그인한 다른 모든 애플리케이션(단일 로그아웃을 지원해야 함)에서도 로그아웃이 트리거돼요.
  • 반대로, 같은 IdP에 연결된 다른 애플리케이션이 single logout으로 로그아웃하면, Grafana는 IdP로부터 로그아웃 요청을 받아 사용자 세션을 종료해요.

참고: IdP의 SessionIndex를 올바르게 처리하는 것까지 포함한 개선된 SLO 기능은 현재 improvedExternalSessionHandlingSAML feature toggle 뒤에 있어요. 이 feature toggle이 활성화되면 Grafana가 세션별 로그아웃을 올바르게 처리해요. 활성화되지 않으면 로그아웃 시 사용자의 모든 세션이 종료돼요.

더 알아보기 (Learn more)