【发布时间】:2019-07-15 21:24:45
【问题描述】:
在此设置中,OKTA 是 IdP,Shibboleth 是 SP。 OKTA 正在传递属性“角色”,例如 idp_dev_SLAN_Power、idp_dev_SLAN_Admin、idp_dev_SLAN_account 等
我想知道当它使用这个属性时我是否可以去掉'idp_dev_SLAN_'。
这是我在当前属性-map.xml 中看到的内容。
<Attribute id="roles" name="roles" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" />
我觉得我可以用 AttributeDecoder 做点什么。有什么想法吗??
【问题讨论】:
标签: attributes shibboleth