【发布时间】:2014-03-19 06:17:35
【问题描述】:
我正在尝试使用 openSSO 实现基于 SAML 的 SP 发起的单点登录。发布在 IdP 端验证的身份验证请求,它通过发布重定向将 SAMLResponse 传递到 spAssertionConsumer.jsp 到 SP。到目前为止,我收到了 SAML 响应。当我们使用 Sun Java System Web Server 时,我已经安装了相应的策略代理,并且在会话属性处理中我也映射了所需的属性。
我已经提到中继状态 URL 作为我的应用程序 URL,它是一个独立于已安装 openSSO 的域。当响应从 openSSO 重定向到我们的应用程序时,我没有在请求标头或 Cookie 中获得任何 SAML 断言属性。
我不确定这里可能出了什么问题> 如果有人对此提供一些澄清,它非常有帮助。谢谢。
【问题讨论】:
-
我想确保我理解 - AuthenticationRequest 或响应没有问题...问题是将断言的属性从 OpenSSO 传递到您的应用程序 - 并且应用程序位于与 OpenSSO 服务器(例如 opensso._john_.com)分开的域(例如 application._bob_.com)。这是正确的吗?
标签: single-sign-on saml