【问题标题】:WSO2 IS - Federated Auth but use local claimsWSO2 IS - 联合身份验证但使用本地声明
【发布时间】:2020-02-04 20:59:12
【问题描述】:

WSO2 IS 5.3.0 我正在使用本地 SAML SP 与联合 SAML IDP 通信(在测试中,配置两个 WSO2 IS 服务器,如https://medium.com/@dehami.deshan/configuring-federated-authentication-with-saml-sso-using-two-wso2-identity-servers-8dc0d3841a6b 中所述)。

我希望联合 IDP 进行身份验证,但直接使用本地 (WSO2) 用户存储中的角色/声明。这里有什么我遗漏的配置吗?

【问题讨论】:

    标签: wso2 wso2is


    【解决方案1】:

    您应该在联合 IDP 配置中添加角色和声明映射。

    这基本上意味着,将联合 IDP 的角色、声明映射到本地角色/声明

    请按照本文档中的如何配置角色部分和如何配置声明了解更多信息。

    https://docs.wso2.com/display/IS530/Adding+and+Configuring+an+Identity+Provider

    【讨论】:

    • 我希望简单地使用本地 WSO2 用户存储中已经存在的角色/声明,而不是映射来自联合 IDP 的任何内容(基本上忽略来自联合 IDP 的元数据)。这可能吗?
    【解决方案2】:

    由于您想在本地用户存储中使用角色和声明,我假设该用户也已经存在于本地用户存储中。由于您要使用联合 IDP 进行身份验证,您可以在本地用户和联合用户之间进行用户帐户关联,并使用用户的声明。

    要了解有关在 IS5.3.0 中关联用户帐户的更多信息,请遵循此文档:https://docs.wso2.com/display/IS530/Associating+User+Accounts

    完成账户关联后,您可以在本地和出站身份验证配置 为服务提供者。请按照本文档在服务提供商下配置该属性。 https://docs.wso2.com/display/IS530/Configuring+Local+and+Outbound+Authentication+for+a+Service+Provider

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-05-20
      • 1970-01-01
      相关资源
      最近更新 更多