【发布时间】:2016-06-29 22:17:33
【问题描述】:
我开始将 SAML 与 ADFS 集成。
我在 https://github.com/pac4j/play-pac4j-scala-demo 关注了演示
我已经从 application.conf 和 SecurityModule 中删除了除 SAML2Client 之外的所有其他客户端,所以最终的 application.conf 看起来像这样
pac4j.security { 规则 = [
{".*" = {
authorizers = "_authenticated_"
}}
] }
因此,当我尝试访问 http://localhost:9000/ 时,它会在 SecurityFilter 启动时提示我输入用户名和密码......之后将调用 /callback 端点,但是这还没有经过身份验证,它会需要向ADFS请求身份验证,然后它一直在继续......
为了解决我必须添加的问题
{"/callback.*" = {
authorizers = "_anonymous_"
}}
我做对了吗?如果没有,我错过了什么?
另一方面,如果它只是单个配置文件,我们是否需要以下代码?
val callbackController = new CallbackController()
callbackController.setDefaultUrl("/?defaulturlafterlogout")
callbackController.setMultiProfile(true)
bind(classOf[CallbackController]).toInstance(callbackController)
我删除了它,它似乎没有影响。
请帮助回答问题,因为我对此很陌生。
感谢和问候 铁人
【问题讨论】: