Поскольку вы хотите получить роль пользователя в утверждении saml, вам нужно добавить заявку на роль (http://wso2.org/claims/role) в список запрошенных заявок в конфигурации поставщика услуг, как описано здесь .
Если вам нужно контролировать доступ со стороны Identity Server, следуйте инструкциям, предоставленным @Nilasini выше. Более подробная информация доступна в здесь . По сути, вам нужно включить "Включить авторизацию "в конфигурации поставщика услуг и создать соответствующую политику XACML.
Я не эксперт Spring SAML. Поэтому я не буду комментировать что-либо о том, как управлять доступом из Spring SAML с помощьюроли пользователя, если вы этого хотите.