<html><head></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; "><i>I'm referring to OpenID Connect Session Management 1.0 - draft 03.</i><div><a href="http://openid.net/specs/openid-connect-session-1_0.html"><i>http://openid.net/specs/openid-connect-session-1_0.html</i></a></div><div><br></div><div>By referring to the term 'session syncronization', the spec indicates that OpenID Connect supports that sessions at the provider is synchronized with sessions at various clients.</div><div><br></div><div>Right now, I see that the client may terminate the session at the provider, but there is no way for the provider to terminate the session at the client. Consequently it would not be possible to implement Single Logout (or global logout), like the concept known from the SAML world.</div><div><br></div><div>Is it decided that the global logout use case should not be supported by OpenID Connect? Or is it just yet not speced.</div><div><br></div><div>Andreas</div></body></html>