【问题标题】:How To Configure openam SAML2 service provider to use NameID Format unspecified如何配置 openam SAML2 服务提供商以使用未指定的 NameID 格式
【发布时间】:2020-02-15 00:38:03
【问题描述】:

目前,我们使用 openAM 版本 13.0.0 作为 SAML2 SSO 的服务提供商。

如何配置 openAM SAML2 服务提供商以使用未指定的 NameID 格式?

编辑: 我遇到了以下问题:

错误:spAssertionConsumer.jsp:SSO 失败。 com.sun.identity.saml2.common.SAML2Exception:没有本地用户被映射。在 com.sun.identity.saml2.profile.SPACSUtils.processResponse(SPACSUtils.java:1225)

【问题讨论】:

    标签: single-sign-on saml openam


    【解决方案1】:

    假设您使用spSSOInit.jsp 触发SP 发起的SSO 流,您可以使用请求参数NameIDFormat 指定要发送的NameID 格式(SAML AuthNRequest 中的NameIDPolicy 元素)。如果它被 SP 和 IdP 支持,它将被使用。如果您不指定此请求参数,OpenAM 会尝试查找两个实体都支持的第一个 NameID 格式。如果 IDP 未指定任何内容,则使用托管 SP 的第一个 NameID 格式。

    【讨论】:

    • 我遇到了以下问题:错误:spAssertionConsumer.jsp:SSO 失败。 com.sun.identity.saml2.common.SAML2Exception:没有映射本地用户。在 com.sun.identity.saml2.profile.SPACSUtils.processResponse(SPACSUtils.java:1225) 在 org.apache.jsp.saml2.jsp.spAssertionConsumer_jsp._jspService(spAssertionConsumer_jsp.java:284) 在 org.apache.jasper.runtime .HttpJspBase.service(HttpJspBase.java:70) at javax.servlet.http.HttpServlet.service(HttpServlet.java:731) at org.apache.jasper.servlet.JspServletWrapper.service(JspServletWrapper.java:439)
    • 等待您的支持@Bernhard Thalmayr
    • 当使用 SAML 响应并且您在身份验证服务中配置了“需要配置文件”时,OpenAM 会尝试在配置的用户数据存储中查找配置文件。在用户数据存储中用于搜索的值取决于您的配置。
    • 感谢您的支持。我们该如何解决这个问题?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-08-27
    • 1970-01-01
    • 2017-10-28
    • 1970-01-01
    • 2013-03-24
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多