Могу ли я установить адрес электронной почты от SP до Idp запроса? - PullRequest
0 голосов
/ 22 февраля 2019

При инициировании запроса аутентификации SAML (от поставщика услуг), есть ли способ предоставить поставщику идентификации имя пользователя / адрес электронной почты, которые должны быть установлены по умолчанию на экране входа в систему?Мне бы хотелось, чтобы это имя пользователя было добавлено в поле имени пользователя IdP.

Использование SAML 2.0 с OneLogin. Я понимаю, что это можно сделать с помощью информации в AuthnRequest, но я не вижу возможности изменить его.эти данные.

1 Ответ

0 голосов
/ 27 февраля 2019

есть ли способ дать провайдеру идентификации имя пользователя / адрес электронной почты, которые будут использоваться по умолчанию на экране входа в систему?

Насколько я знаю, не существует стандартного способа указать обязательные атрибуты как часть запроса аутентификации SAML, отправляемого SP.Если вы знаете, что эта возможность существует в спецификации SAML, пожалуйста, поделитесь ссылкой.

И даже в этом случае, если бы гипотетически существовал способ запрашивать атрибуты в запросах на аутентификацию, это только предложило бы IdP рассмотреть возможность отправки и выпуска этих атрибутов обратно в приложение;не то, чтобы атрибут использовался в процессе / формах входа в систему.Эта функция полностью зависит от реализации и зависит от вашего выбора поставщика удостоверений SAML2.

...