【发布时间】:2016-11-10 04:10:10
【问题描述】:
我有一种情况,我已将我的身份提供程序从 WSO2 身份服务器联合到 MS ADFS。我创建了一个前端 Web 应用程序,它调用 Identity Server 并反过来调用 MSADFS。登录很好,ADFS 的响应也很好。我签入了“提琴手”工具,其中我也有良好的 SAML 请求和响应。我检查了包含我需要的所有内容的 SAML 响应(例如,名字/姓氏/电子邮件地址等)。
我有以下两个问题。
1. 如何在我的客户端 Java 应用程序中检索或访问声明。
2. 我们能否在 Identity Server 日志中打印从 MSADFS 收到的声明。
补充一点,Facebook 作为 IdP 的访问权限可以正常工作。
请引导我到上面的链接。
帮助表示赞赏。
【问题讨论】:
-
似乎 ADFS 正在发送所需的声明。如果是这种情况,您需要有 WS02 身份服务器来传递它。我不是这方面的专家。关于访问这些声明,这取决于您在应用程序中使用的库。出于好奇,您为什么要通过身份服务器进行路由?
-
您能从 ADFS 端发布 SAML 响应吗?
标签: java saml-2.0 wso2is adfs2.0