【问题标题】:OpenAM Configured SAML Response EncryptionOpenAM 配置的 SAML 响应加密
【发布时间】:2013-07-30 23:54:43
【问题描述】:

如何配置 OpenAM(以 OpenDS 作为身份提供者)来加密 SAML 响应断言?

消息工作正常,但我想使用已放入 OpenAM keystore.jks 的证书加密断言。我在文档中找不到任何内容。

【问题讨论】:

    标签: encryption saml openam


    【解决方案1】:

    SAML 不支持对整个响应进行加密,除了断言之外,其中不应该有任何有意义的信息。断言或属性可能是您要加密的内容。可以加密的元素有 NameID、断言属性和整个断言。

    可以在 OpenAM 的服务提供者配置中设置断言或属性的加密。

    OpenAM Main Page -> Federation -> Entity Providers -> 点击服务证明你想要加密断言 -> 断言内容 -> 加密 -> 检查断言

    【讨论】:

    • 编辑了我的问题。是的,这是我关心的断言。
    • 谢谢。我仍然需要了解如何将 SP 元数据和证书全部排列好,但至少我现在正在寻找正确的地方。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-05-19
    • 1970-01-01
    • 2021-05-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多