【问题标题】:Shibboleth upgrade - deprecated features in v4.1.0Shibboleth 升级 - v4.1.0 中已弃用的功能
【发布时间】:2021-07-11 23:29:21
【问题描述】:

我最近将 Shibboleth 从 v4.0.1 升级到了 v4.1.0。升级后,我收到有关 SAML2NameID 的已弃用警告消息。我在“attribute-resolver.xml”conf 文件中使用此功能,但在 Shibboleth 文档中找不到它的替代品。谁能建议我应该用什么来代替 SAML2NameID?

WARN [DEPRECATED:125] - [:] - xsi:type 'SAML2NameID', (file [conf/attribute-resolver.xml]):这将在该软件的下一个主要版本中删除;替换是(无)

【问题讨论】:

  • 你需要那个属性吗?如果没有,那么您可以将其从 attribute-resolver.xml 中删除。

标签: upgrade saml shibboleth idp


【解决方案1】:

我在“attribute-resolver.xml”配置文件中使用了这个功能,但在 Shibboleth 文档中找不到它的替代品。

现在已弃用在解析器中使用 SAML2NameID 编码器,并且为您提供了特定配置来为不同的 saml 协议、SP、每个属性等生成名称 ID。

根据文档,

saml-nameid.xml 配置文件定义了两个列表bean,每个bean 都是用于两个不同SAML 版本的“生成器”插件的有序列表。每个插件都特定于一个标识符格式,一个 SAML 常量,用于标识所表达的值的种类。生成过程包括选择要尝试生成的格式列表(请参阅下面的格式选择),然后尝试每种格式,直到通过按顺序运行每个配置的生成器获得适当的值。

请参阅this link

【讨论】:

    猜你喜欢
    • 2021-11-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-06-11
    • 2020-01-17
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多