Jamf Pro は登録中に IdP 起動による SAML Single Logout (SLO) を使用し、ユーザが Jamf Pro と IdP で開始したすべてのセッションを終了できるようにします。ユーザが登録プロセスを完了した後、ログアウトボタンが利用できるようになります。登録手続き中に表示されるテキストをカスタマイズするには、ユーザによる登録設定のメッセージペインを使用します。
SLO は以下のシナリオでは利用できません。
IdP がメタデータの SLO エンドポイントを提供していません。
Jamf Pro 署名証明書がセットアップされていません。
SLO を使用できない場合、IdP セッションがまだアクティブであるかもしれないことを発信するメッセージがユーザに表示されます。このメッセージは、他のユーザの登録プロセスを実行後、完全にログアウトできない可能性のある Jamf Pro 管理者ユーザにとって重要です。
Note:
一般的ではない IdP 構成をサポートする際は、SAML Single Logout に GET バインディング (安全性は POST に劣る) を使用できます。