【问题标题】:WSO2 API Publisher SSO with identity Server error 403WSO2 API Publisher SSO 与身份服务器错误 403
【发布时间】:2022-01-25 09:29:18
【问题描述】:

我按照指南 https://apim.docs.wso2.com/en/latest/reference/customize-product/extending-api-manager/saml2-sso/configuring-identity-server-as-idp-for-sso/#configuring-wso2-identity-server-as-a-saml-20-sso-identity-provider 进行操作,但得到了

错误 403:禁止

服务器无法验证您是否有权访问请求的资源

当尝试登录发布者时 -

【问题讨论】:

  • 信息太少,无法提供任何合理的建议。如果是针对发布者 - 用户是否获得发布者和创建者角色?
  • 是的,我确实授予了
  • 您在执行登录操作时是否观察到 API 管理器或 IS 服务器中的任何错误?如果是,您可以分享问题中的堆栈跟踪吗?此外,您能否检查您尝试登录的用户是否具有访问发布者门户所需的角色(内部/发布者和内部/创建者角色)?

标签: wso2 wso2-am wso2is


【解决方案1】:

如果您运行 API Manager 和 Identity Server 并配置了单独的用户存储,则以下答案适用。在Docs 中提到的说明之上应用以下配置并尝试该场景。

  1. 在没有任何权限的身份服务器中添加名为publishercreator 的两个角色,并将这两个角色分配给您用于登录的用户。如果您已经分配了角色,则可以跳过此部分Identity Server 中的用户在 API Manager 服务器中进行角色映射。

  2. 打开您在身份服务器中创建的服务提供者并转到Inbound Authentication Configuration > SAML2 Web SSO Configuration 并单击Edit。勾选Enable Attribute ProfileInclude Attributes in the Response AlwaysUpdate

  3. 展开在 Identity Server 中创建的服务提供者的Claim Configuration 并选择Use Local Claim Dialect 选项。然后,单击Add Claim URI 并在出现的下拉列表中选择http://wso2.org/claims/role 并勾选Mandatory Claim。完成后,更新配置。

  4. 打开在 API Manager 服务器下创建的身份提供程序并展开 Role Configuration 部分。

    • 点击Add Role Mapping,输入以下内容
      • Identity Provider Role: publisher (使用您在身份服务器中分配的正确角色名称)
      • Local Role: Internal/publisher
    • 点击Add Role Mapping,输入以下内容
      • Identity Provider Role: creator (使用您在身份服务器中分配的正确角色名称)
      • Local Role: Internal/creator

    更新配置。

保存配置后,现在尝试使用特定用户登录 API Manager 的发布者门户。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多