【问题标题】:Retrieve Claims from SAML response received from ADFS从从 ADFS 收到的 SAML 响应中检索声明
【发布时间】:2016-11-10 04:10:10
【问题描述】:

我有一种情况,我已将我的身份提供程序从 WSO2 身份服务器联合到 MS ADFS。我创建了一个前端 Web 应用程序,它调用 Identity Server 并反过来调用 MSADFS。登录很好,ADFS 的响应也很好。我签入了“提琴手”工具,其中我也有良好的 SAML 请求和响应。我检查了包含我需要的所有内容的 SAML 响应(例如,名字/姓氏/电子邮件地址等)。
我有以下两个问题。

1. 如何在我的客户端 Java 应用程序中检索或访问声明。
2. 我们能否在 Identity Server 日志中打印从 MSADFS 收到的声明。

补充一点,Facebook 作为 IdP 的访问权限可以正常工作。
请引导我到上面的链接。

帮助表示赞赏。

【问题讨论】:

  • 似乎 ADFS 正在发送所需的声明。如果是这种情况,您需要有 WS02 身份服务器来传递它。我不是这方面的专家。关于访问这些声明,这取决于您在应用程序中使用的库。出于好奇,您为什么要通过身份服务器进行路由?
  • 您能从 ADFS 端发布 SAML 响应吗?

标签: java saml-2.0 wso2is adfs2.0


【解决方案1】:

假设 ADFS 正确发送 SAML 响应,首先您需要将 ADFS 的声明映射到 WSO2 Identity Server 的本地用户声明。为此,您需要编辑 IDP 的声明配置部分并添加每个声明。

进入 IDP 的配置 -> 声明配置 -> 基本声明配置

然后添加自定义声明方言并将声明映射到 WSO2 用户声明。

之后,要将这些声明检索到客户端应用程序,您需要编辑服务提供者的配置并转到声明配置并将声明添加为请求的声明 [1]。

此外,您需要确保在 Service Provider 的 SAML 配置中,您已选中以下复选框。

启用属性配置文件 始终在响应中包含属性

那么您应该会收到对客户端应用程序的声明。

[1]http://tharindue.blogspot.com/2016/08/retrieving-user-claims-in-saml-response.html

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-12-10
    • 2014-06-25
    • 1970-01-01
    • 1970-01-01
    • 2015-09-14
    • 2020-01-01
    • 1970-01-01
    • 2018-06-30
    相关资源
    最近更新 更多