【问题标题】:Attribute mapping in wso2 for federationwso2中用于联合的属性映射
【发布时间】:2014-02-03 21:21:35
【问题描述】:

我发现在 wso2 联合设置中没有足够的关于属性映射配置的文档。我无法清楚地理解它是如何完成的。 OpenAm 有一个 GUI,我们可以在其中输入属性映射。 Tivoli 可以选择使用 xsl 文件执行此操作。我们如何在 wso2 中做到这一点?有一种称为属性配置文件和声明的东西,但我没有找到有关此的示例或完整文档。非常感谢您在这方面的帮助。

【问题讨论】:

    标签: wso2 saml-2.0 federated-identity


    【解决方案1】:

    Identity Sever 具有声明管理功能,您可以在其中管理用户的属性。它使用声明来映射用户存储级别的属性。声明可以通过称为“声明 Uri”的唯一 URL 来标识。当您使用 SAML2 SSO、WS-Trust 或 Identity Server 的用户配置文件和用户管理 API 时,您需要使用这些声明 uri 来检索用户属性。例如,当您配置 SAML2 SSO 时,您可以看到要配置的声明 uri 集。这决定了添加到 SAML 断言中的属性。您可以通过here找到更多关于索赔管理的详细信息

    【讨论】:

    • 索赔映射对我不起作用。我能够使用 openAM。我已经在 salesforce 和映射中定义了属性,并在自定义声明中定义了属性。我不确定它是如何工作的。
    • 我也认为这种说法实际上对联邦没有帮助。有联合身份验证,但没有可用的属性处理断言。从 WSO2 文档中很难理解声明映射是如何工作的。
    • @Sohan 设置自定义声明属性后,您需要检查 IS 5.1.0 和 5.2.0 的 SAML 配置中的“启用属性配置文件”和“在响应中始终包含属性复选框”。
    • 好的..我会检查的
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-03-01
    • 1970-01-01
    • 2011-10-31
    相关资源
    最近更新 更多