【发布时间】:2019-12-18 16:39:53
【问题描述】:
我已使用Google Identity Platform 在我的 React Web 应用程序上成功设置了 SAML,并且在使用 Okta(身份提供者)的测试帐户登录时重定向有效。没有针对 Google Identity Platform 的移动 SAML 设置的文档。有什么方法可以设置或自定义重定向行为,以便重定向到移动 URL 方案? (例如,my-apps-bundle-id://saml-sign-in)
【问题讨论】:
-
您是否尝试在 OKTA 上的
RelayState中设置所需的重定向目标,看看它是否被应用程序接受? -
我将如何设置 RelayState?你能举个例子吗?
-
根据 SAML2 协议,
RelayState可用于在身份验证发生后重定向用户。我不能 100% 确定它会起作用,但请尝试在 OKTA 上查找 Relay State 参数并将其设置为您想要的移动 URL 方案。您可以使用 Web 检查器 [Preserve logs] 查看 OKTA 是否将SAMLResponse中的此参数发送到 ACS 端点。 -
我认为 RelayState 适用于 IdP 发起的流。并且不确定它是否用于重定向到移动应用程序
标签: firebase-authentication single-sign-on saml google-identity