Как настроить Shibboleth2 для отправки ответа SAML через заголовок в приложение - PullRequest
0 голосов
/ 01 июля 2019

У меня есть приложение в режиме единого входа, использующее Shibboleth 2 в качестве поставщика удостоверений. Я пытаюсь настроить Shibboleth 2 (через shibboleth-config.yaml) для передачи всего ответа SAML в формате заголовка, наряду с другими пользовательскими данными при выполнении запроса на вход.

Чтобы настроить заголовок ответа, я использовал XML-конфигурацию, подобную следующей:

<Attribute name="http://wso2.org/claims/emailaddress" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic" id="...">
        <AttributeDecoder xsi:type="StringAttributeDecoder" caseSensitive="false"/>
    </Attribute>

Можно ли передать полный ответ SAML в заголовке через аналогичный конфиг? И если да, то как я могу это настроить?

Спасибо

1 Ответ

0 голосов
/ 02 июля 2019

Можно ли передать полный заголовок SAML в заголовке

Нет, это невозможно, поскольку для этого не определено связывание SAML с проктоколом. Пожалуйста, посмотрите на http://docs.oasis -open.org / security / saml / v2.0 / saml-bindings-2.0-os.pdf

...