Как запросить IdP для пользовательских атрибутов в SAML - PullRequest
3 голосов
/ 20 марта 2012

Я сделал небольшой фрагмент кода, который отправляет запрос на вход и выход из системы и обрабатывает соответствующие ответы с использованием OpenSAML.Если я не ошибаюсь, я должен иметь возможность получать пользовательские атрибуты через SAML, но я не знаю, как запросить эти атрибуты.Я не знаю, является ли это добавленным фрагментом XML в моих запросах или какой-то настройкой в ​​моем IdP.Возможно, я ошибаюсь, и запрос атрибутов - это отдельный запрос SAML.

Заранее спасибо.

Ответы [ 2 ]

4 голосов
/ 20 марта 2012

Атрибуты можно включить в исходный SAMLResponse IdP ИЛИ может быть отдельный вызов службы AttributeQuery, если IdP поддерживает это.

1 голос
/ 20 марта 2012

Да, это отдельный запрос. Вам нужно создать AttributeQuery.

См. АтрибутQuery

...