【问题标题】:How to customize the response attributes sent by an IdP using simpleSAMLphp?如何使用 simpleSAMLphp 自定义 IdP 发送的响应属性?
【发布时间】:2011-11-11 05:52:03
【问题描述】:

我设置了两个 simpleSAMLphp 实例,一个作为服务提供者,另一个作为身份提供者(例如:http://sp.service.com & http://idp.service.com)。 对于身份验证,我使用 sqlauth。 在 sqlauth 示例中,身份验证成功后,IdP 将数据库表中的名称、用户名、电子邮件 ID、组名返回给 SP。 现在我想自定义表格并想从中检索所有属性。

需要自定义哪个文件或函数来实现?

【问题讨论】:

    标签: php saml saml-2.0


    【解决方案1】:

    检查config/authsource.php (SP) 元数据/saml20-idp-hosted (IdP) 中是否有AttributeFilterLimit

    查看您的 IdP 是否获取所有用户数据的最佳方法是访问浏览器,打开 IdP 并访问身份验证 -> 测试配置的身份验证源 -> sqauth (稍后您可以在检查 saml 身份验证的 SP 处执行相同操作)

    如果您没有看到预期的所有用户数据,则可能是应用了过滤器或 sqlauth 配置不正确。

    正如您在sqlauth documentation 中看到的,您将获得与您在 authsource 配置文件中设置的查询匹配的所有数据。

    在 SP 方面,要在最终应用程序中检索属性,您必须查看此 documentation

    【讨论】:

      猜你喜欢
      • 2016-09-29
      • 1970-01-01
      • 1970-01-01
      • 2014-05-19
      • 2020-12-31
      • 1970-01-01
      • 2018-10-19
      • 2022-08-19
      • 1970-01-01
      相关资源
      最近更新 更多