<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
{font-family:"Cambria Math";
panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
{font-family:Calibri;
panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0in;
margin-bottom:.0001pt;
font-size:11.0pt;
font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
{mso-style-priority:99;
color:#0563C1;
text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
{mso-style-priority:99;
color:#954F72;
text-decoration:underline;}
span.EmailStyle17
{mso-style-type:personal-compose;
font-family:"Calibri",sans-serif;
color:windowtext;}
.MsoChpDefault
{mso-style-type:export-only;
font-family:"Calibri",sans-serif;}
@page WordSection1
{size:8.5in 11.0in;
margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">Hi,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">In Shibboleth 3.2.1, SP initiated SAML logouts are failing and the corresponding log entry seems to indicate that it can't find an existing session to complete the logout request:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,432 - DEBUG [org.springframework.webflow.execution.ActionExecutor:49] - Executing
<a href="mailto:net.shibboleth.idp.saml.saml2.profile.impl.ProcessLogoutRequest@14151622">
net.shibboleth.idp.saml.saml2.profile.impl.ProcessLogoutRequest@14151622</a><o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [net.shibboleth.idp.session.impl.StorageBackedSessionManager:743] - Performing secondary lookup on service ID esrisaml.maps.arcgis.com and key Publisher<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [net.shibboleth.idp.session.impl.StorageBackedSessionManager:707] - Performing primary lookup on session ID e2b179524e584c8bec475f7e1025b87d063cc15dc6cc5caba8997acc3fa9b033<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [net.shibboleth.idp.session.impl.StorageBackedIdPSession:607] - Loading SPSession for service esrisaml.maps.arcgis.com in session e2b179524e584c8bec475f7e1025b87d063cc15dc6cc5caba8997acc3fa9b033<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [net.shibboleth.idp.session.SPSessionSerializerRegistry:86] - Registry located StorageSerializer of type 'net.shibboleth.idp.saml.session.impl.SAML2SPSessionSerializer' for SPSession type 'class
net.shibboleth.idp.saml.session.SAML2SPSession'<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [net.shibboleth.idp.saml.saml2.profile.impl.ProcessLogoutRequest:269] - Profile Action ProcessLogoutRequest: IdP session e2b179524e584c8bec475f7e1025b87d063cc15dc6cc5caba8997acc3fa9b033 does
not contain a matching SP session<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - INFO [net.shibboleth.idp.saml.saml2.profile.impl.ProcessLogoutRequest:315] - Profile Action ProcessLogoutRequest: No active session(s) found matching LogoutRequest<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [org.springframework.webflow.execution.ActionExecutor:53] - Finished executing
<a href="mailto:net.shibboleth.idp.saml.saml2.profile.impl.ProcessLogoutRequest@14151622">
net.shibboleth.idp.saml.saml2.profile.impl.ProcessLogoutRequest@14151622</a>; result = SessionNotFound<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [org.springframework.webflow.execution.AnnotatedAction:149] - Clearing action execution attributes map[[empty]]<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [org.springframework.webflow.execution.ActionExecutor:53] - Finished executing [EvaluateAction@27cd448c expression = ProcessLogoutRequest, resultExpression = [null]]; result = SessionNotFound<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [org.springframework.webflow.engine.Transition:214] - Executing [Transition@51ec90a9 on = !'proceed'.equals(currentEvent.id), to = HandleError]<o:p></o:p></p>
<p class="MsoNormal"> 2016-05-13 16:23:29,447 - DEBUG [org.springframework.webflow.engine.Transition:222] - Exiting state 'DoLogoutRequest'<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I've made the following changes to idp.properties:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> idp.errors.signed = true<o:p></o:p></p>
<p class="MsoNormal"> idp.session.StorageService = shibboleth.StorageService
<o:p></o:p></p>
<p class="MsoNormal"> idp.session.trackSPSessions = true<o:p></o:p></p>
<p class="MsoNormal"> idp.session.secondaryServiceIndex = true<o:p></o:p></p>
<p class="MsoNormal"> idp.logout.elaboration = true<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Is there something missing in the SP's logout request? <o:p>
</o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><samlp:LogoutRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"<o:p></o:p></p>
<p class="MsoNormal"> Destination="<a href="https://SHIBB321.esri.com/idp/profile/SAML2/POST/SLO">https://SHIBB321.esri.com/idp/profile/SAML2/POST/SLO</a>"<o:p></o:p></p>
<p class="MsoNormal"> ID="_yEFwvpsoTUPIAJmF"<o:p></o:p></p>
<p class="MsoNormal"> IssueInstant="2016-05-23T23:55:46Z"<o:p></o:p></p>
<p class="MsoNormal"> Version="2.0"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml:Issuer>saml.mapsdevext.arcgis.com</saml:Issuer><o:p></o:p></p>
<p class="MsoNormal"> <Signature xmlns="<a href="http://www.w3.org/2000/09/xmldsig#">http://www.w3.org/2000/09/xmldsig#</a>"><o:p></o:p></p>
<p class="MsoNormal"> ...<o:p></o:p></p>
<p class="MsoNormal"> …<o:p></o:p></p>
<p class="MsoNormal"> …<o:p></o:p></p>
<p class="MsoNormal"> </Signature><o:p></o:p></p>
<p class="MsoNormal"> <saml:NameID Format="urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"<o:p></o:p></p>
<p class="MsoNormal"> SPNameQualifier="saml.mapsdevext.arcgis.com"<o:p></o:p></p>
<p class="MsoNormal"> >Publisher</saml:NameID><o:p></o:p></p>
<p class="MsoNormal"></samlp:LogoutRequest> <o:p></o:p></p>
<p class="MsoNormal"> <o:p></o:p></p>
<p class="MsoNormal"> What can I do to troubleshoot this further? Below are the SAML requests and responses.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Thanks,<o:p></o:p></p>
<p class="MsoNormal">Raj. <o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Authn request<o:p></o:p></p>
<p class="MsoNormal">=============<o:p></o:p></p>
<p class="MsoNormal"><samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"<o:p></o:p></p>
<p class="MsoNormal"> AssertionConsumerServiceURL="<a href="https://saml.mapsdevext.arcgis.com/sharing/rest/oauth2/saml/signin">https://saml.mapsdevext.arcgis.com/sharing/rest/oauth2/saml/signin</a>"<o:p></o:p></p>
<p class="MsoNormal"> Destination="<a href="https://SHIBB321.esri.com/idp/profile/SAML2/POST/SSO">https://SHIBB321.esri.com/idp/profile/SAML2/POST/SSO</a>"<o:p></o:p></p>
<p class="MsoNormal"> ID="_uUaPVKkdjaYffmNO"<o:p></o:p></p>
<p class="MsoNormal"> IssueInstant="2016-05-23T23:51:01Z"<o:p></o:p></p>
<p class="MsoNormal"> ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"<o:p></o:p></p>
<p class="MsoNormal"> Version="2.0"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml:Issuer>saml.mapsdevext.arcgis.com</saml:Issuer><o:p></o:p></p>
<p class="MsoNormal"> <Signature xmlns="<a href="http://www.w3.org/2000/09/xmldsig#">http://www.w3.org/2000/09/xmldsig#</a>"><o:p></o:p></p>
<p class="MsoNormal"> <SignedInfo><o:p></o:p></p>
<p class="MsoNormal"> <CanonicalizationMethod Algorithm="<a href="http://www.w3.org/2001/10/xml-exc-c14n#">http://www.w3.org/2001/10/xml-exc-c14n#</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <SignatureMethod Algorithm="<a href="http://www.w3.org/2001/04/xmldsig-more#rsa-sha256">http://www.w3.org/2001/04/xmldsig-more#rsa-sha256</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <Reference URI="#_uUaPVKkdjaYffmNO"><o:p></o:p></p>
<p class="MsoNormal"> <Transforms><o:p></o:p></p>
<p class="MsoNormal"> <Transform Algorithm="<a href="http://www.w3.org/2000/09/xmldsig#enveloped-signature">http://www.w3.org/2000/09/xmldsig#enveloped-signature</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <Transform Algorithm="<a href="http://www.w3.org/2001/10/xml-exc-c14n#">http://www.w3.org/2001/10/xml-exc-c14n#</a>" /><o:p></o:p></p>
<p class="MsoNormal"> </Transforms><o:p></o:p></p>
<p class="MsoNormal"> <DigestMethod Algorithm="<a href="http://www.w3.org/2001/04/xmlenc#sha256">http://www.w3.org/2001/04/xmlenc#sha256</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <DigestValue>4Fa9NmqWAV8aMbn+Af0s7emCcq0XG1wt7g12z7Zlbmc=</DigestValue><o:p></o:p></p>
<p class="MsoNormal"> </Reference><o:p></o:p></p>
<p class="MsoNormal"> </SignedInfo><o:p></o:p></p>
<p class="MsoNormal"> <SignatureValue>cps1...</SignatureValue><o:p></o:p></p>
<p class="MsoNormal"> <KeyInfo><o:p></o:p></p>
<p class="MsoNormal"> <X509Data><o:p></o:p></p>
<p class="MsoNormal"> <X509Certificate>MIIDZ...</X509Certificate><o:p></o:p></p>
<p class="MsoNormal"> </X509Data><o:p></o:p></p>
<p class="MsoNormal"> <KeyValue><o:p></o:p></p>
<p class="MsoNormal"> <RSAKeyValue><o:p></o:p></p>
<p class="MsoNormal"> <Modulus>jMLcq...</Modulus><o:p></o:p></p>
<p class="MsoNormal"> <Exponent>AQAB</Exponent><o:p></o:p></p>
<p class="MsoNormal"> </RSAKeyValue><o:p></o:p></p>
<p class="MsoNormal"> </KeyValue><o:p></o:p></p>
<p class="MsoNormal"> </KeyInfo><o:p></o:p></p>
<p class="MsoNormal"> </Signature><o:p></o:p></p>
<p class="MsoNormal"> <samlp:NameIDPolicy AllowCreate="true"<o:p></o:p></p>
<p class="MsoNormal"> Format="urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"<o:p></o:p></p>
<p class="MsoNormal"> /><o:p></o:p></p>
<p class="MsoNormal"></samlp:AuthnRequest><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Authn response<o:p></o:p></p>
<p class="MsoNormal">==============<o:p></o:p></p>
<p class="MsoNormal"><saml2p:Response Destination="<a href="https://saml.mapsdevext.arcgis.com/sharing/rest/oauth2/saml/signin">https://saml.mapsdevext.arcgis.com/sharing/rest/oauth2/saml/signin</a>"<o:p></o:p></p>
<p class="MsoNormal"> ID="_227a18d300f279e6258b454521df7134"<o:p></o:p></p>
<p class="MsoNormal"> InResponseTo="_uUaPVKkdjaYffmNO"<o:p></o:p></p>
<p class="MsoNormal"> IssueInstant="2016-05-23T23:51:05.564Z"<o:p></o:p></p>
<p class="MsoNormal"> Version="2.0"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Issuer xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion"><a href="https://SHIBB321.esri.com/idp/shibboleth%3c/saml2:Issuer">https://SHIBB321.esri.com/idp/shibboleth</saml2:Issuer</a>><o:p></o:p></p>
<p class="MsoNormal"> <saml2p:Status><o:p></o:p></p>
<p class="MsoNormal"> <saml2p:StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:Success" /><o:p></o:p></p>
<p class="MsoNormal"> </saml2p:Status><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Assertion ID="_583ae178095c3cae1ed2c50b53cd278e"<o:p></o:p></p>
<p class="MsoNormal"> IssueInstant="2016-05-23T23:51:05.564Z"<o:p></o:p></p>
<p class="MsoNormal"> Version="2.0"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Issuer><a href="https://SHIBB321.esri.com/idp/shibboleth%3c/saml2:Issuer">https://SHIBB321.esri.com/idp/shibboleth</saml2:Issuer</a>><o:p></o:p></p>
<p class="MsoNormal"> <ds:Signature xmlns:ds="<a href="http://www.w3.org/2000/09/xmldsig#">http://www.w3.org/2000/09/xmldsig#</a>"><o:p></o:p></p>
<p class="MsoNormal"> <ds:SignedInfo><o:p></o:p></p>
<p class="MsoNormal"> <ds:CanonicalizationMethod Algorithm="<a href="http://www.w3.org/2001/10/xml-exc-c14n#">http://www.w3.org/2001/10/xml-exc-c14n#</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <ds:SignatureMethod Algorithm="<a href="http://www.w3.org/2001/04/xmldsig-more#rsa-sha256">http://www.w3.org/2001/04/xmldsig-more#rsa-sha256</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <ds:Reference URI="#_583ae178095c3cae1ed2c50b53cd278e"><o:p></o:p></p>
<p class="MsoNormal"> <ds:Transforms><o:p></o:p></p>
<p class="MsoNormal"> <ds:Transform Algorithm="<a href="http://www.w3.org/2000/09/xmldsig#enveloped-signature">http://www.w3.org/2000/09/xmldsig#enveloped-signature</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <ds:Transform Algorithm="<a href="http://www.w3.org/2001/10/xml-exc-c14n#">http://www.w3.org/2001/10/xml-exc-c14n#</a>" /><o:p></o:p></p>
<p class="MsoNormal"> </ds:Transforms><o:p></o:p></p>
<p class="MsoNormal"> <ds:DigestMethod Algorithm="<a href="http://www.w3.org/2001/04/xmlenc#sha256">http://www.w3.org/2001/04/xmlenc#sha256</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <ds:DigestValue>+2KyQsb6TwJsLIBvHJtoSwgqBpFkcGyILR1lsji5PsE=</ds:DigestValue><o:p></o:p></p>
<p class="MsoNormal"> </ds:Reference><o:p></o:p></p>
<p class="MsoNormal"> </ds:SignedInfo><o:p></o:p></p>
<p class="MsoNormal"> <ds:SignatureValue>F2Yd...</ds:SignatureValue><o:p></o:p></p>
<p class="MsoNormal"> <ds:KeyInfo><o:p></o:p></p>
<p class="MsoNormal"> <ds:X509Data><o:p></o:p></p>
<p class="MsoNormal"> <ds:X509Certificate>MIID...</ds:X509Certificate><o:p></o:p></p>
<p class="MsoNormal"> </ds:X509Data><o:p></o:p></p>
<p class="MsoNormal"> </ds:KeyInfo><o:p></o:p></p>
<p class="MsoNormal"> </ds:Signature><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Subject><o:p></o:p></p>
<p class="MsoNormal"> <saml2:NameID Format="urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified"<o:p></o:p></p>
<p class="MsoNormal"> NameQualifier="<a href="https://SHIBB321.esri.com/idp/shibboleth">https://SHIBB321.esri.com/idp/shibboleth</a>"<o:p></o:p></p>
<p class="MsoNormal"> SPNameQualifier="saml.mapsdevext.arcgis.com"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion"<o:p></o:p></p>
<p class="MsoNormal"> >Publisher</saml2:NameID><o:p></o:p></p>
<p class="MsoNormal"> <saml2:SubjectConfirmation Method="urn:oasis:names:tc:SAML:2.0:cm:bearer"><o:p></o:p></p>
<p class="MsoNormal"> <saml2:SubjectConfirmationData Address="10.29.77.147"<o:p></o:p></p>
<p class="MsoNormal"> InResponseTo="_uUaPVKkdjaYffmNO"<o:p></o:p></p>
<p class="MsoNormal"> NotOnOrAfter="2016-05-23T23:56:05.595Z"<o:p></o:p></p>
<p class="MsoNormal"> Recipient="<a href="https://saml.mapsdevext.arcgis.com/sharing/rest/oauth2/saml/signin">https://saml.mapsdevext.arcgis.com/sharing/rest/oauth2/saml/signin</a>"<o:p></o:p></p>
<p class="MsoNormal"> /><o:p></o:p></p>
<p class="MsoNormal"> </saml2:SubjectConfirmation><o:p></o:p></p>
<p class="MsoNormal"> </saml2:Subject><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Conditions NotBefore="2016-05-23T23:51:05.564Z"<o:p></o:p></p>
<p class="MsoNormal"> NotOnOrAfter="2016-05-23T23:56:05.564Z"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml2:AudienceRestriction><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Audience>saml.mapsdevext.arcgis.com</saml2:Audience><o:p></o:p></p>
<p class="MsoNormal"> </saml2:AudienceRestriction><o:p></o:p></p>
<p class="MsoNormal"> </saml2:Conditions><o:p></o:p></p>
<p class="MsoNormal"> <saml2:AuthnStatement AuthnInstant="2016-05-23T23:51:05.517Z"<o:p></o:p></p>
<p class="MsoNormal"> SessionIndex="_d4fabbfff1669d9c3bb7a83f9cd9c02e"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml2:SubjectLocality Address="10.29.77.147" /><o:p></o:p></p>
<p class="MsoNormal"> <saml2:AuthnContext><o:p></o:p></p>
<p class="MsoNormal"> <saml2:AuthnContextClassRef>urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport</saml2:AuthnContextClassRef><o:p></o:p></p>
<p class="MsoNormal"> </saml2:AuthnContext><o:p></o:p></p>
<p class="MsoNormal"> </saml2:AuthnStatement><o:p></o:p></p>
<p class="MsoNormal"> <saml2:AttributeStatement><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Attribute FriendlyName="givenName"<o:p></o:p></p>
<p class="MsoNormal"> Name="givenName"<o:p></o:p></p>
<p class="MsoNormal"> NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml2:AttributeValue>Portal Publisher</saml2:AttributeValue><o:p></o:p></p>
<p class="MsoNormal"> </saml2:Attribute><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Attribute FriendlyName="mail"<o:p></o:p></p>
<p class="MsoNormal"> Name="email"<o:p></o:p></p>
<p class="MsoNormal"> NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml2:AttributeValue><a href="mailto:Publisher@esri.com%3c/saml2:AttributeValue">Publisher@esri.com</saml2:AttributeValue</a>><o:p></o:p></p>
<p class="MsoNormal"> </saml2:Attribute><o:p></o:p></p>
<p class="MsoNormal"> </saml2:AttributeStatement><o:p></o:p></p>
<p class="MsoNormal"> </saml2:Assertion><o:p></o:p></p>
<p class="MsoNormal"></saml2p:Response><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Logout request<o:p></o:p></p>
<p class="MsoNormal">==============<o:p></o:p></p>
<p class="MsoNormal"><samlp:LogoutRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"<o:p></o:p></p>
<p class="MsoNormal"> Destination="<a href="https://SHIBB321.esri.com/idp/profile/SAML2/POST/SLO">https://SHIBB321.esri.com/idp/profile/SAML2/POST/SLO</a>"<o:p></o:p></p>
<p class="MsoNormal"> ID="_yEFwvpsoTUPIAJmF"<o:p></o:p></p>
<p class="MsoNormal"> IssueInstant="2016-05-23T23:55:46Z"<o:p></o:p></p>
<p class="MsoNormal"> Version="2.0"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml:Issuer>saml.mapsdevext.arcgis.com</saml:Issuer><o:p></o:p></p>
<p class="MsoNormal"> <Signature xmlns="<a href="http://www.w3.org/2000/09/xmldsig#">http://www.w3.org/2000/09/xmldsig#</a>"><o:p></o:p></p>
<p class="MsoNormal"> <SignedInfo><o:p></o:p></p>
<p class="MsoNormal"> <CanonicalizationMethod Algorithm="<a href="http://www.w3.org/2001/10/xml-exc-c14n#">http://www.w3.org/2001/10/xml-exc-c14n#</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <SignatureMethod Algorithm="<a href="http://www.w3.org/2001/04/xmldsig-more#rsa-sha256">http://www.w3.org/2001/04/xmldsig-more#rsa-sha256</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <Reference URI="#_yEFwvpsoTUPIAJmF"><o:p></o:p></p>
<p class="MsoNormal"> <Transforms><o:p></o:p></p>
<p class="MsoNormal"> <Transform Algorithm="<a href="http://www.w3.org/2000/09/xmldsig#enveloped-signature">http://www.w3.org/2000/09/xmldsig#enveloped-signature</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <Transform Algorithm="<a href="http://www.w3.org/2001/10/xml-exc-c14n#">http://www.w3.org/2001/10/xml-exc-c14n#</a>" /><o:p></o:p></p>
<p class="MsoNormal"> </Transforms><o:p></o:p></p>
<p class="MsoNormal"> <DigestMethod Algorithm="<a href="http://www.w3.org/2001/04/xmlenc#sha256">http://www.w3.org/2001/04/xmlenc#sha256</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <DigestValue>TdsEsM2XAhoQPkC+yr79FcU8BpsH0CtwG3Fo7266Qnw=</DigestValue><o:p></o:p></p>
<p class="MsoNormal"> </Reference><o:p></o:p></p>
<p class="MsoNormal"> </SignedInfo><o:p></o:p></p>
<p class="MsoNormal"> <SignatureValue>D4NmB...</SignatureValue><o:p></o:p></p>
<p class="MsoNormal"> <KeyInfo><o:p></o:p></p>
<p class="MsoNormal"> <X509Data><o:p></o:p></p>
<p class="MsoNormal"> <X509Certificate>MIID...</X509Certificate><o:p></o:p></p>
<p class="MsoNormal"> </X509Data><o:p></o:p></p>
<p class="MsoNormal"> <KeyValue><o:p></o:p></p>
<p class="MsoNormal"> <RSAKeyValue><o:p></o:p></p>
<p class="MsoNormal"> <Modulus>jMLcq...</Modulus><o:p></o:p></p>
<p class="MsoNormal"> <Exponent>AQAB</Exponent><o:p></o:p></p>
<p class="MsoNormal"> </RSAKeyValue><o:p></o:p></p>
<p class="MsoNormal"> </KeyValue><o:p></o:p></p>
<p class="MsoNormal"> </KeyInfo><o:p></o:p></p>
<p class="MsoNormal"> </Signature><o:p></o:p></p>
<p class="MsoNormal"> <saml:NameID Format="urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"<o:p></o:p></p>
<p class="MsoNormal"> SPNameQualifier="saml.mapsdevext.arcgis.com"<o:p></o:p></p>
<p class="MsoNormal"> >Publisher</saml:NameID><o:p></o:p></p>
<p class="MsoNormal"></samlp:LogoutRequest><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Logout response<o:p></o:p></p>
<p class="MsoNormal">================<o:p></o:p></p>
<p class="MsoNormal"><saml2p:LogoutResponse Destination="<a href="https://saml.mapsdevext.arcgis.com/sharing/rest/oauth2/saml/signout">https://saml.mapsdevext.arcgis.com/sharing/rest/oauth2/saml/signout</a>"<o:p></o:p></p>
<p class="MsoNormal"> ID="_08f4232422304ca4e7f5917a0d2d9e21"<o:p></o:p></p>
<p class="MsoNormal"> InResponseTo="_yEFwvpsoTUPIAJmF"<o:p></o:p></p>
<p class="MsoNormal"> IssueInstant="2016-05-23T23:55:46.366Z"<o:p></o:p></p>
<p class="MsoNormal"> Version="2.0"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <saml2:Issuer xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion"><a href="https://SHIBB321.esri.com/idp/shibboleth%3c/saml2:Issuer">https://SHIBB321.esri.com/idp/shibboleth</saml2:Issuer</a>><o:p></o:p></p>
<p class="MsoNormal"> <ds:Signature xmlns:ds="<a href="http://www.w3.org/2000/09/xmldsig#">http://www.w3.org/2000/09/xmldsig#</a>"><o:p></o:p></p>
<p class="MsoNormal"> <ds:SignedInfo><o:p></o:p></p>
<p class="MsoNormal"> <ds:CanonicalizationMethod Algorithm="<a href="http://www.w3.org/2001/10/xml-exc-c14n#">http://www.w3.org/2001/10/xml-exc-c14n#</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <ds:SignatureMethod Algorithm="<a href="http://www.w3.org/2001/04/xmldsig-more#rsa-sha256">http://www.w3.org/2001/04/xmldsig-more#rsa-sha256</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <ds:Reference URI="#_08f4232422304ca4e7f5917a0d2d9e21"><o:p></o:p></p>
<p class="MsoNormal"> <ds:Transforms><o:p></o:p></p>
<p class="MsoNormal"> <ds:Transform Algorithm="<a href="http://www.w3.org/2000/09/xmldsig#enveloped-signature">http://www.w3.org/2000/09/xmldsig#enveloped-signature</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <ds:Transform Algorithm="<a href="http://www.w3.org/2001/10/xml-exc-c14n#">http://www.w3.org/2001/10/xml-exc-c14n#</a>" /><o:p></o:p></p>
<p class="MsoNormal"> </ds:Transforms><o:p></o:p></p>
<p class="MsoNormal"> <ds:DigestMethod Algorithm="<a href="http://www.w3.org/2001/04/xmlenc#sha256">http://www.w3.org/2001/04/xmlenc#sha256</a>" /><o:p></o:p></p>
<p class="MsoNormal"> <ds:DigestValue>wFOFHYyHxFyh9DAHAJY6qjCL/V0DfnrQdCPE5XPQiNQ=</ds:DigestValue><o:p></o:p></p>
<p class="MsoNormal"> </ds:Reference><o:p></o:p></p>
<p class="MsoNormal"> </ds:SignedInfo><o:p></o:p></p>
<p class="MsoNormal"> <ds:SignatureValue>SCU5...</ds:SignatureValue><o:p></o:p></p>
<p class="MsoNormal"> <ds:KeyInfo><o:p></o:p></p>
<p class="MsoNormal"> <ds:X509Data><o:p></o:p></p>
<p class="MsoNormal"> <ds:X509Certificate>MIID...</ds:X509Certificate><o:p></o:p></p>
<p class="MsoNormal"> </ds:X509Data><o:p></o:p></p>
<p class="MsoNormal"> </ds:KeyInfo><o:p></o:p></p>
<p class="MsoNormal"> </ds:Signature><o:p></o:p></p>
<p class="MsoNormal"> <saml2p:Status><o:p></o:p></p>
<p class="MsoNormal"> <saml2p:StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:Requester"><o:p></o:p></p>
<p class="MsoNormal"> <saml2p:StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:UnknownPrincipal" /><o:p></o:p></p>
<p class="MsoNormal"> </saml2p:StatusCode><o:p></o:p></p>
<p class="MsoNormal"> <saml2p:StatusMessage>An error occurred.</saml2p:StatusMessage><o:p></o:p></p>
<p class="MsoNormal"> </saml2p:Status><o:p></o:p></p>
<p class="MsoNormal"></saml2p:LogoutResponse><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</body>
</html>