<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<body>
<div dir="ltr" style="font-family: Aptos, Arial, Helvetica, sans-serif; font-size: 12pt;">
Ok, thank you for the clarification. Much appreciated.</div>
<div dir="ltr" style="font-family: Aptos, Arial, Helvetica, sans-serif; font-size: 12pt;">
<br>
</div>
<div dir="ltr" style="font-family: Aptos, Arial, Helvetica, sans-serif; font-size: 12pt; color: rgb(0, 0, 0);">
Dave.</div>
<div dir="ltr" style="font-family: Aptos, Arial, Helvetica, sans-serif; font-size: 12pt;">
<br>
</div>
<div dir="ltr" style="font-family: Aptos, Arial, Helvetica, sans-serif; font-size: 12pt;">
<br>
</div>
<div dir="ltr" style="font-family: Aptos, Arial, Helvetica, sans-serif; font-size: 12pt;">
<br>
</div>
<div id="ms-outlook-mobile-signature" dir="ltr">
<div dir="ltr" style="color: rgb(0, 0, 0);"><a href="https://hihello.me/p/b3eb5b07-46c1-4835-a076-f3f308655e8f" target="_blank" rel="noopener" data-outlook-id="487690e4-c221-4b71-89f3-9631d6711bc8" style="display: inline-block; text-align: left;"><img src="https://cdn.hihello.me/cards/b3eb5b07-46c1-4835-a076-f3f308655e8f/signature_logo.png?generated=1753876713752" alt="This is David Rager's card. Their email is drager@instructionalempowerment.com. Their phone number is +1 814 580 5488." width="360" style="width: 360px; max-width: 396px; min-height: 100px; display: inline-block;"></a></div>
</div>
<div id="mail-editor-reference-message-container">
<div class="ms-outlook-mobile-reference-message skipProofing">
<meta name="Generator" content="Microsoft Exchange Server">
</div>
<div class="ms-outlook-mobile-reference-message skipProofing" style="text-align: left; padding: 3pt 0in 0in; border-width: 1pt medium medium; border-style: solid none none; border-color: rgb(181, 196, 223) currentcolor currentcolor; font-family: Aptos; font-size: 12pt; color: black;">
<b>From: </b>Cantor, Scott <cantor.2@osu.edu><br>
<b>Date: </b>Monday, October 13, 2025 at 11:34 AM<br>
<b>To: </b>Shib Users <users@shibboleth.net><br>
<b>Cc: </b>Dave Rager <drager@instructionalempowerment.com><br>
<b>Subject: </b>Re: Using Shibboleth IDP as a SAML proxy and handling unsolicited SSO<br>
<br>
</div>
<div class="PlainText" style="font-size: 11pt;">[You don't often get email from cantor.2@osu.edu. Learn why this is important at
<a href="https://aka.ms/LearnAboutSenderIdentification" data-outlook-id="533e5a2a-16bc-4563-b52f-dc7ee8dcd5a7">
https://aka.ms/LearnAboutSenderIdentification</a> ]<br>
<br>
> Is it possible to start a WebFlow on a post to this ACS<br>
> endpoint if none yet exists?<br>
<br>
That is literally what I was saying will not work, that's unsolicited SSO from the proxied IdP.<br>
<br>
Unsolicited SSO from our IdP to an SP that subsequently proxies authentication to another IdP works fine. That's not what that is.<br>
<br>
--Scott<br>
<br>
<br>
<br>
</div>
</div>
</body>
</html>