【发布时间】:2015-02-03 14:16:54
【问题描述】:
我们需要配置两个不同的 IdP。到目前为止一切顺利,但问题是我们需要为其中一个 IdP 配置 forceAuthN。另一件事是,一个 IdP 使用 HTTP-Artifact 进行绑定 SSO,而另一个使用 HTTP-POST。因此,我们似乎需要两个不同的 SP 元数据。
最好的方法是什么?我想如果我们自己编写元数据不是问题,但我们希望 Spring Security SAML 生成这些。
我们尝试通过扩展 MetadataGeneratorFilter 类来配置两个不同的 metadataGeneratorFilters。现在的问题是只构建了其中一个 SP 的元数据,原因只是 processMetadataInitialization 方法中的以下行:
if (manager.getHostedSPName() == null) { ...
据我所知,MetadataManager 类只能保存一个 hostsSPName,而不是两个。
【问题讨论】:
标签: spring-saml