SAMLにおいて、「IdP-Initiated SSO(IdP主導のSSO)」がセキュリティリスク(特にCSRFやインジェクション)が高いとされる理由はどれか。

SPサービスプロバイダ側でユーザーが意図したログインフローかどうかを検証するが該当