IDP инициировал SingleLogout с не подписанным LogoutRequest - PullRequest
1 голос
/ 25 июня 2019

У меня есть приложение весенней загрузки v.5 +, которое использует saml безопасности весны.

Когда вызывается инициируемый idp запрос SingleLogout, я получаю сообщение об ошибке:

org.springframework.security.saml.SAMLStatusException: LogoutRequest is required to be signed by the entity policy

Есть ливозможность отключить подпись LogoutRequest в моем поставщике услуг?

1 Ответ

0 голосов
/ 17 июля 2019

Я столкнулся с той же проблемой. Я попытался настроить значение по умолчанию свойства requireLogoutRequestSigned (от значения по умолчанию true до false) в Таблица 7.2. Расширенные настройки метаданных моего SP, и это сработало для меня. Я использую bean-компонент MetadataGenerator для настройки этого параметра в spring-boot v2.1.1.RELEASE и spring-security-saml2-core v1.0.3.RELEASE.

...