6.4.2. 在跨站点场景中注销
处理跨越多个数据中心的会话需要特殊处理。想到以下场景:
- 登录请求在数据中心 1 中的集群内处理。
- 管理员发出特定 SAML 会话的注销请求,即数据中心 2 中的请求登录。
数据中心 2 必须注销数据中心 1 中(以及共享 HTTP 会话的所有其他数据中心)存在的所有会话。
要涵盖这种情况,上述 SAML 会话缓存不仅需要在单个集群中复制,例如通过独立的 Infinispan/JDG 服务器复制所有数据中心:
- 缓存必须添加到独立 Infinispan/JDG 服务器。
- 上一项中的缓存必须添加为相应 SAML 会话缓存的远程存储。
在部署期间发现 SAML 会话缓存上存在远程存储后,将监视是否有更改,并将相应地更新本地 SAML 会话缓存。