SAML зашифрованные утверждения против зашифрованных атрибутов - PullRequest
1 голос
/ 24 апреля 2019

При использовании шифрования для единого входа SAML я могу видеть <saml2:EncryptedAssertion> в случае использования, когда шифрование работает, как и ожидалось.

Однако для другого варианта использования зашифрованная полезная нагрузка отличается.Существует <saml:AttributeStatement> в <saml:Assertion>, который содержит <saml:EncryptedAttribute> подпунктов в выражении attrib.

Является ли второй пример допустимым зашифрованным содержимым?У меня проблемы с расшифровкой утверждения с помощью зашифрованных атрибутов. Я хочу убедиться, что это стандартный / поддерживаемый формат.

Спасибо.

1 Ответ

2 голосов
/ 24 апреля 2019

В случае, если вы не хотите шифровать все утверждение SAML, также можно шифровать только атрибуты (и / или NameID). Пожалуйста, смотрите раздел 2.7.3.2 SAMLv2 Core спецификации

...