Ja by som pouzil radsej OIDC ako SAML a priamo na to navrhnutu proxy https://github.com/gogatekeeper/gatekeeperNiektore SSO implementacie v niektorych standardnych proxy mi pridu lamerske (nepouzivanie vhodneho flow, refresh token, cookie issue,...).