【问题标题】:Handle user-specific data in a SAML authenticated SP在经过 SAML 身份验证的 SP 中处理特定于用户的数据
【发布时间】:2015-04-02 09:55:09
【问题描述】:

我刚刚开始使用 SAML。 AFAIK,在身份验证步骤中,IdP 和 SP 之间没有直接通信,并且断言通过浏览器进行。

在我的应用程序(将是 SP)中,我想存储一些用户特定的数据(例如页面大小、其他 UI 首选项)。当用户从 IdP 中删除时,我还想从我的应用程序中清除这些数据吗?对于此类任务,是否有可能从 IdP 向 SP 获取此“事件”?

PS - 我的应用程序是基于 PHP 的,我可能会使用 simplesamlphp。

谢谢, ~preetham

【问题讨论】:

    标签: saml-2.0 simplesamlphp


    【解决方案1】:

    SAML 2.0 spec 不支持让身份提供者针对与用户配置或停用相关的事件调用服务提供者。

    但是,有一个名为 SubjectQuery 的 SAML 协议和一个名为 NameIDMappingRequest 的请求,如果您有一个夜间批处理作业或查询 x 天内未登录的用户以查看的内容,这可能会达到目的如果它们仍然存在于 Idp 上。

    您可以在Profiles Section of the SAML spec 中找到有关这些配置文件的详细信息,但我不知道 simplesamlphp 对这些配置文件有什么支持(如果有的话)。

    【讨论】:

    • 谢谢,我想这种方法对我有用。无论如何,SP 是否可以将此数据推送到 IdP,因此当用户从 IdP 中删除时它会被删除(我有理由确定这无法完成,但想确认)
    猜你喜欢
    • 2021-09-17
    • 1970-01-01
    • 1970-01-01
    • 2016-12-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-30
    • 2021-01-10
    相关资源
    最近更新 更多