<md:EntityDescriptor entityID="..."> | El Entity ID del SP. Se predetermina a la URL ACS a menos que CUSTOM_ENTITY_ID_FOR_GENERIC_SSO esté establecido, en cuyo caso se usa ese valor. |
<md:SPSSODescriptor> | Contenedor para toda la información del descriptor SSO del SP. Siempre incluye WantAssertionsSigned="true" y protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol". |
Atributo AuthnRequestsSigned | Siempre presente en SPSSODescriptor. Se establece a "true" cuando se configura un certificado de firma SP, "false" de lo contrario. |
<md:NameIDFormat> | Siempre urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress. EKB espera que el IdP proporcione la dirección de correo electrónico del usuario como NameID. |
<md:AssertionConsumerService> | El endpoint ACS. Siempre usa enlazamiento HTTP-POST, índice 0 y isDefault="true". El Location se deriva de la URL raíz del backend de EKB: {BACKEND_ROOT_URL}/user/generic/sso/saml/acs/admin. |