【发布时间】:2013-07-30 23:54:43
【问题描述】:
如何配置 OpenAM(以 OpenDS 作为身份提供者)来加密 SAML 响应断言?
消息工作正常,但我想使用已放入 OpenAM keystore.jks 的证书加密断言。我在文档中找不到任何内容。
【问题讨论】:
标签: encryption saml openam
如何配置 OpenAM(以 OpenDS 作为身份提供者)来加密 SAML 响应断言?
消息工作正常,但我想使用已放入 OpenAM keystore.jks 的证书加密断言。我在文档中找不到任何内容。
【问题讨论】:
标签: encryption saml openam
SAML 不支持对整个响应进行加密,除了断言之外,其中不应该有任何有意义的信息。断言或属性可能是您要加密的内容。可以加密的元素有 NameID、断言属性和整个断言。
可以在 OpenAM 的服务提供者配置中设置断言或属性的加密。
OpenAM Main Page -> Federation -> Entity Providers -> 点击服务证明你想要加密断言 -> 断言内容 -> 加密 -> 检查断言
【讨论】: