データベース接続

-
Jennifer が
logoutをクリックします。 -
Hoekstra & Associates の Travel0 Corporate Booking インスタンスは、次のパラメータを付けて、ブラウザーを https://auth.travel0.net の Travel0 Auth0 テナントにリダイレクトします。
-
returnTo:https://hoekstra.corp.travel0.net/logoutComplete -
client_id: Hoekstra & Associates の Travel0 Corporate Booking インスタンス向けに Travel0 Auth0 テナントで作成されたアプリケーションに関連付けられた Client ID。ベストプラクティスAuth0 ではアプリケーションを個別に定義しておくと、対応するclient_idで使用されるreturnToURL を設定しやすくなり、指定された URL を適切にバリデーションできます。詳しくは、プロビジョニング を参照してください。
-
-
Travel0 Auth0 テナントは、ユーザーに代わって確立された Auth0 セッションを終了し、SSO 情報を削除して、ブラウザーを指定された
returnToURL にリダイレクトします。 -
Hoekstra & Associates の Travel0 Corporate Booking インスタンスは、Jennifer にログアウトが正常に完了したことを知らせるページをレンダリングします。必要に応じて、再度ログインするためのボタンも表示されるでしょう。
- このステージでは、Travel0 Corporate Booking インスタンスは通常、ユーザーに関連付けられたアプリケーションセッションもクリーンアップする必要があります。
Auth0 とのユーザーの SSO セッションを削除したくない場合は、アプリケーションは Auth0 テナントの
/logout エンドポイントにリダイレクトせず、アプリケーションセッションだけを終了できます。ユーザーはアプリケーションからはログアウトされますが、Auth0 との SSO セッションは引き続き維持されます。この場合、ユーザーには、引き続き Auth0 テナントにはログインしていること、および再度 login をクリックしても第 1 認証要素の資格情報の入力を求められない可能性があることを伝えるとよいでしょう。エンタープライズ接続
login ボタンをクリックした際に、第1認証要素の資格情報を対話的に入力しなくても自動的に認証される可能性があります。この動作はユーザーにとって想定外のユーザーエクスペリエンスになり得るため、その旨を伝えることを検討してください。
MetaHexa Bank の例を使って、MetaHexa Bank へのエンタープライズ接続を通じて認証されたユーザーに対して、この ログアウト の実装がどのように進むかを見てみましょう。ここでも、説明するワークフローの大部分は通常、利用している技術スタックに対応する Auth0 SDK またはライブラリによって処理されます。

-
Amintha が
logoutをクリックします。 -
Travel0 Corporate Booking の MetaHexa Bank インスタンスは、次のパラメータを付けてブラウザーを https://auth.travel0.net の Travel0 Auth0 テナントにリダイレクトします。
-
returnTo:https://metahexa.corp.travel0.net/logoutComplete -
client_id: Travel0 Auth0 テナントで MetaHexa Bank の Travel0 Corporate Booking インスタンス用に作成されたアプリケーションに関連付けられた Client ID。 -
federated: MetaHexa Bank の IdP からユーザーをログアウトさせるために使用する任意のパラメータです。指定すると、ブラウザーは MetaHexa Bank の IdP に関連付けられた/logoutエンドポイントにリダイレクトされ、そこでユーザーのセッションが終了した後、Travel0 Auth0 テナントにリダイレクトされます。ベストプラクティスAuth0 ではアプリケーションを個別に定義すると、対応するclient_idを使って指定された URL を正しくバリデーションできるよう、returnToURL を設定しやすくなります。詳しくは、プロビジョニング を参照してください。
-
metahexa.corp.travel0.net) を使用します。
Social Connectionsのコンテキストでは、ログアウトはエンタープライズ接続に関連するものと似たパターンになりますが、上流のIdPは特定のorganizationではなく、ソーシャルプロバイダーに関連付けられます。フェデレーテッドログアウトをソーシャルプロバイダーで利用したいと思うことは、まずほとんどないでしょう。そうすると、ユーザー体験への影響が大きすぎるためです。