【发布时间】:2018-12-14 15:46:55
【问题描述】:
我正在使用 Shibboleth IDPv3.3 与我们的 SP 集成,并且能够使用 LDAP 进行 SSO 身份验证。
但是我看到的 NameID 是生成的,而不是我在身份验证期间输入的
<saml2:NameID Format="urn:oasis:names:tc:SAML:2.0:nameid-format:persistent"
NameQualifier="https://shib.nslab.com/idp/shibboleth"
SPNameQualifier="https://chandracppm.nslab.com/networkservices/saml2/sp"
>7DBQ2seeNYvP9l6RsCrJZRh8/kw=</saml2:NameID>
对于我们的 SP,我们希望将用户在登录页面中输入的实际用户名作为 NameID 返回。
我需要做哪些配置来实现这一点。
【问题讨论】:
标签: shibboleth