【问题标题】:How to configure WSO2 Identity Server to add claim from second user store如何配置 WSO2 身份服务器以添加来自第二个用户存储的声明
【发布时间】:2018-02-26 10:58:50
【问题描述】:

目前,我们将 WSO2IS 与 OpenLDAP 用户存储一起使用,其中我们的用户具有一些自定义属性。 WSO2IS 配置为将这些自定义属性作为 OpenID Connect 令牌中的声明返回。

现在我们想将我们的应用程序(包括 WSO2IS/OpenLDAP)安装到具有自己的 Active Directory 的新客户端。该客户希望其用户能够使用存储在 AD 中的凭据登录,但我们不允许将自定义属性放入客户的 AD。

是否可以配置 WSO2IS,使用户通过 Active Directory 进行身份验证,但生成的 OpenID Connect 令牌从单独的 OpenLDAP 存储中获取声明?

【问题讨论】:

    标签: active-directory ldap wso2 wso2is openldap


    【解决方案1】:

    不幸的是,这是开箱即用的。但是您可以编写一个自定义用户存储 [1] 来执行此操作。您可以编写自定义用户存储以与 AD 一起使用,并且在用户身份验证后,您可以在其中从辅助用户存储中检索声明。

    [1]https://docs.wso2.com/display/IS500/Writing+a+Custom+User+Store+Manager

    【讨论】:

    猜你喜欢
    • 2020-06-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多