<md:EntityDescriptor entityID="..."> | O Entity ID do SP. Padrão para a URL ACS, a menos que CUSTOM_ENTITY_ID_FOR_GENERIC_SSO esteja definido, caso em que esse valor é usado. |
<md:SPSSODescriptor> | Contêiner para todas as informações do descritor SSO do SP. Sempre inclui WantAssertionsSigned="true" e protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol". |
Atributo AuthnRequestsSigned | Sempre presente no SPSSODescriptor. Definido como "true" quando um certificado de assinatura SP está configurado, "false" caso contrário. |
<md:NameIDFormat> | Sempre urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress. O EK espera que o IdP forneça o endereço de e-mail do usuário como o NameID. |
<md:AssertionConsumerService> | O endpoint ACS. Sempre usa ligação HTTP-POST, índice 0, e isDefault="true". O Location é derivado da URL raiz do backend EK: {BACKEND_ROOT_URL}/user/generic/sso/saml/acs/admin. |