【发布时间】:2017-05-26 19:23:46
【问题描述】:
- 我能够将我的应用程序 (SP) 与 Okta (IDP) 集成。
- 我将只执行 IDP 发起的登录。
- 但是 Okta 不会是我唯一的 IDP,我不想继续向我的应用程序添加新的 IDP 元数据 XML(因为这意味着我需要编辑我的 spring XML 文件并添加一个新的 IDP 并重新启动服务器)。
所以我只想将 IDP x509 证书(公钥)导入我的密钥库并使用它们来验证我的 SAML 响应。那可能吗? 或者换句话说,我想在运行时注册 IDP,而不对我的应用程序进行任何更改或重新启动它。
如果是,您能否提供有关如何做到这一点的资源?
目前我在我的应用程序的 spring xml 文件中提供了 Okta 的元数据 XML,如下所示。
<bean id="metadata" class="org.springframework.security.saml.metadata.MetadataManager">
<constructor-arg>
<list>
<bean class="org.opensaml.saml2.metadata.provider.FilesystemMetadataProvider">
<constructor-arg>
<value type="java.io.File">C:\\DEV\\idp_metadata\\metadata.xml</value>
</constructor-arg>
<property name="parserPool" ref="parserPool" />
</bean>
</list>
</constructor-arg>
</bean>
谢谢,
阿布舍克
【问题讨论】:
标签: single-sign-on metadata x509certificate keystore spring-saml