【问题标题】:How to configure SAML response to pass attributes using xsi:type="xs:string" instead of xsi:type="xs:anyType" in G Suite?如何配置 SAML 响应以在 G Suite 中使用 xsi:type="xs:string" 而不是 xsi:type="xs:anyType" 传递属性?
【发布时间】:2020-06-17 07:09:17
【问题描述】:

我成功地在身份提供商 (IdP) 作为 Gsuite 和服务提供商 (SP) 之间设置了 SAML。当我在 G 套件中创建用户时,它是在我的应用程序中按预期首次登录后创建的。现在我想在我的应用程序的相应字段中自动填充从 Gsuite 获取的用户的名字和姓氏。我正在尝试为我的应用程序和 G 套件配置正确的映射,但它不起作用,尽管我使用 Okta 和 Keycloak 等其他 IdP 成功地做到了。经过调查,我注意到来自 G Suite 的 SAML 响应包括<saml2:AttributeValue xsi:type="xs:anyType",而来自 Keycloak 的 SAML 响应包括<saml2:AttributeValue xsi:type="xs:string"。我认为这个地方有问题。 所以我的问题是,有没有办法在 G 套件中配置传递 string 类型而不是 anyType ?在设置和 Gsuite 指南中找不到此类信息。

【问题讨论】:

    标签: mapping single-sign-on saml saml-2.0 google-workspace


    【解决方案1】:

    似乎没有办法改变它。我们刚刚在代码中添加了新的解析条件。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-10-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多