<md:EntityDescriptor entityID="..."> | SP 엔티티 ID. CUSTOM_ENTITY_ID_FOR_GENERIC_SSO가 설정되지 않은 경우 ACS URL이 기본값; 설정된 경우 해당 값이 대신 사용됨. |
<md:SPSSODescriptor> | 모든 SP SSO 설명자 정보의 컨테이너. 항상 WantAssertionsSigned="true"와 protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol"을 포함. |
AuthnRequestsSigned 속성 | 항상 SPSSODescriptor에 존재. SP 서명 인증서가 구성된 경우 "true", 그렇지 않으면 "false". |
<md:NameIDFormat> | 항상 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress. EK는 IdP가 NameID로 사용자의 이메일 주소를 제공할 것을 기대합니다. |
<md:AssertionConsumerService> | ACS 엔드포인트. 항상 HTTP-POST 바인딩, 인덱스 0 및 isDefault="true"를 사용합니다. Location은 EK 백엔드 루트 URL에서 파생됩니다: {BACKEND_ROOT_URL}/user/generic/sso/saml/acs/admin. |