Jay*_*rge 4 wso2 wso2-identity-server
我需要添加存储在 LDAP 中的电子邮件地址作为 SAML 响应的一部分。我读了一些文章,例如http://sureshatt.blogspot.co.uk/2012/11/getting-user-claims-over-saml-sso-token.html
但无法让它工作。我使用的是wso2 IS 5.0版本。每当我在 sp 配置上添加声明时,请保存它,当我返回屏幕时,我找不到之前添加的声明。请帮忙。
问候杰伊
在 IS 5.0.0 中,配置已更改。因此,您需要做更多的事情来返回属性。
首先请转到用户的用户配置文件并验证 LDAP 属性是否正确显示。然后我们就可以确定声明映射是正确的。
在 SAML2 SSO SP 配置中,您需要启用属性配置文件。勾选Enable Attribute Profile还要确保勾选Include Attributes in the Response Always。那么您不想在 SAML 身份验证请求中发送消费者索引。
然后请进入 SP 配置页面并配置您要发送给 SP 的属性(声明)。
如果您可以阅读此博客,那就更好了,它包含如何使用 IS 5.0.0 配置它的所有详细信息
| 归档时间: |
|
| 查看次数: |
2537 次 |
| 最近记录: |