【问题标题】:How to pass friendlyname instead of urn:oid in saml response如何在 saml 响应中传递友好名称而不是 urn:oid
【发布时间】:2018-08-31 21:46:32
【问题描述】:

我正在尝试从我的 shibboleth idp 向服务提供商发送 saml 响应

如何在 saml 响应中传递友好名称而不是 urn:oid?现在,我的 saml 响应仅包含 urn:oid,

例如,'urn:oid:0.9.2342.19200300.100.1.6': '106',

我需要传递一个名为“productid”的键以及此响应,

'productid:'106',

下面给出的是我的属性-resolver.xml,其中我将友好名称作为 roomNumber 的 productid(urn:oid:0.9.2342.19200300.100.1.6)

<resolver:AttributeDefinition id="productid" xsi:type="ad:Simple" sourceAttributeID="roomNumber">
        <resolver:Dependency ref="myLDAP" />
        <resolver:AttributeEncoder xsi:type="enc:SAML1String" name="urn:mace:dir:attribute-def:roomNumber" encodeType="false" />
        <resolver:AttributeEncoder xsi:type="enc:SAML2String" name="urn:oid:0.9.2342.19200300.100.1.6" friendlyName="productid" encodeType="false" />
    </resolver:AttributeDefinition>   

我能否对此有所了解?

【问题讨论】:

    标签: ldap saml saml-2.0 shibboleth simplesamlphp


    【解决方案1】:

    根据doc for SAML2 String 看来你应该可以做到:

    <resolver:AttributeDefinition id="productid" xsi:type="ad:Simple" sourceAttributeID="roomNumber">
            <resolver:Dependency ref="myLDAP" />
            <resolver:AttributeEncoder xsi:type="enc:SAML1String" name="urn:mace:dir:attribute-def:roomNumber" encodeType="false" />
            <resolver:AttributeEncoder xsi:type="enc:SAML2String" name="productid" friendlyName="productid" encodeType="false" />
    </resolver:AttributeDefinition>
    

    尽管我们鼓励您make sure the attribute is unique by its scope

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-06-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-10-03
      相关资源
      最近更新 更多