WSO2: прослушиватель для подключения к потоку аутентификации SAML - PullRequest
0 голосов
/ 23 мая 2018

Версия: WSO2 Identity Server 5.4.1+

Для целей аудита мы написали UserOperationEventListener, чтобы подключиться к процессу аутентификации путем реализации doPostAuthenticate ().

Это захватывает аутентификацию API ивеб-логин через форму.К сожалению, прослушиватель не вызывается, когда IS работает как SAML SP для другого стороннего IDP SAML.

Вопрос: существует ли прослушиватель, который вызывается при успешной аутентификации SAML?Или есть другой способ подключить поток аутентификации к внешнему IDP?

1 Ответ

0 голосов
/ 27 июня 2018

Просто обновление, если у кого-то есть такие же требования.Теперь мы реализовали прослушиватель AuthenticationDataPublisher, который охватывает все события создания сеанса.В дополнение к описанному выше UserOperationEventListener он охватывает:

  • Проверка подлинности с помощью пароля владельца ресурса
  • локальная аутентификация во время кода / неявных потоков
  • вход в систему с помощью восходящей федеративной аутентификации, например, SAML, OIDC
  • Аутентификация API администратора SOAP
...