WSO2 IS - федеративная аутентификация, но используются локальные утверждения - PullRequest
1 голос
/ 04 февраля 2020

WSO2 IS 5.3.0 Я использую локальный SAML SP для связи с федеративным IDP SAML (при тестировании настраиваю два сервера WSO2 IS, как описано в https://medium.com/@dehami.deshan / настройка федеративной аутентификации с помощью saml-sso-using-two-wso2-identity-servers-8dc0d3841a6b ).

Я хочу, чтобы федеративный IDP выполнял аутентификацию, но использовал роли / утверждения из локального (WSO2) хранилища пользователей напрямую. Есть ли здесь какая-то конфигурация, которую мне не хватает?

Ответы [ 2 ]

1 голос
/ 11 февраля 2020

Поскольку вы хотите использовать роли и утверждения в локальном хранилище пользователей, я предполагаю, что пользователь уже существует и в локальном хранилище пользователей. Поскольку вы хотите проходить аутентификацию с федеративным IDP, вы можете связать учетную запись пользователя между локальным пользователем и федеративным пользователем и использовать утверждения пользователя.

Чтобы узнать больше о связывании учетных записей пользователей в IS5.3.0, пожалуйста, следуйте эта документация: https://docs.wso2.com/display/IS530/Associating+User+Accounts

После выполнения сопоставления учетной записи вы можете включить Подтверждение личности с помощью сопоставленного локального идентификатора субъекта (Эта опция будет использовать локальный идентификатор субъекта, когда подтверждение личности) в Конфигурация локальной и исходящей аутентификации для поставщика услуг. Пожалуйста, следуйте этой документации, чтобы настроить это свойство у поставщика услуг. https://docs.wso2.com/display/IS530/Configuring+Local+and+Outbound+Authentication+for+a+Service+Provider

1 голос
/ 05 февраля 2020

Необходимо добавить сопоставление ролей и заявок в конфигурации федеративного IDP.

Что в основном означает сопоставление ролей федеративного IDP, утверждений о локальных ролях / утверждениях

Пожалуйста, следуйте инструкции для настройки ролей section и как настроить заявки в этом do c для получения дополнительной информации.

https://docs.wso2.com/display/IS530/Adding+and+Configuring+an+Identity+Provider

...