Shibboelth, <SSO> o <SessionInitiator>

Salve a tutti, io e la mia azienda stiamo tentando di integrare tramite shibboleth un servizio di autenticazione spid di livello > 1 con multipli entity ID, e stiamo avendo difficolta con l’implementazione della AuthnRequest.
Cortesemente volevamo sapere quali tra i due tag nel titolo sono la scelta migliore e perché.
Sono entrambi validi? o per l’integrazione a spid si necessita di utilizzare un tag specifico?
E se possibile, vorremmo un chiarimento sul tag saml:authnContextClassRef, più specifico come creare un AuthContext per saml:authnContextClassRef https://www.spid.gov.it/SpidL2 </saml:authnContextClassRef>

Grazie in anticipo, attendiamo una risposta.

Il secondo problema è stato risolto con l’aggiunta nel file conf/authn/authn_general.xml:
< property name=“supportedPrincipals”>
< list >
< bean parent=“shibboleth.SAML2AuthnContextClassRef”
c:classRef=“https://www.spid.gov.it/SpidL2” />
< /list>
< /property>

nell’apposito bean