【发布时间】:2014-05-19 20:28:21
【问题描述】:
我已经使用 spring SAML 实现了 SSO,我想知道是否有任何方法可以请求 IDP(在我的情况下为 ssocircle.com)向我发送附加属性以及它的 nameID已经发送。 假设我希望 IdP 向我发送成功通过身份验证的人的 accountID。我搜索了很多,发现了一些建议,例如:
覆盖 WebSSOProfileImpl.java 中的 getAuthnRequest 方法,以便发送到 IdP 的 authnRequest 具有此属性集。但我不知道如何继续这个?我是否也应该使用这个额外的属性名称和格式来修改我的 SP 元数据?如果是,我该怎么做?或者可以用 RelayState 参数做些什么? 非常感谢这方面的任何帮助。
谢谢,
阿比拉什
【问题讨论】:
-
这实际上取决于 IdP 的配置方式。它可能不想向您发布任何额外的属性信息。有些只是默认情况下向您发送所有内容。仅供参考,中继状态是您的 SP 使用的。 IdP 会忽略它。
-
非常感谢您的回复。我完全同意你的看法。但是还有一件事:您能否建议是否有任何 IdP(最好是免费的,例如 idp.ssocircle.com :P),我们可以在其中配置我们在身份验证响应中需要的属性。谢谢!
-
@vschafer 答案非常好。检查一下。
标签: spring-security single-sign-on saml saml-2.0 spring-saml