【发布时间】:2020-06-08 18:50:13
【问题描述】:
我已经使用 jdk 11.0.6 在 OEL 7.6 上安装了 wso2 身份服务器 5.9.0。我已经为基于 OpenID Connect 的身份验证配置了一个 SP - 客户端是 Oracle HTTP Server,它带有 mod_auth_oidc 代理请求到 weblogic 服务器上的应用程序。我专门为我的 SP 的用户创建了一个辅助用户存储,我想限制 SP 身份验证仅使用该辅助用户存储(不使用登录用户名的域前缀),但无法找到任何专门针对的选项/信息那。我也会为其他 SP 应用程序提供更多辅助用户商店,并且他们可能拥有具有相同用户名的用户。我看过一篇关于使用 XACML 实现用户存储或角色限制授权策略的帖子 - 这是针对此类要求的推荐方法,还是有另一种更简单/更好的方法来实现相同的要求?
【问题讨论】: