【发布时间】:2018-04-24 23:02:09
【问题描述】:
我似乎不知道如何使用两个不同的 IDPS 和 2 个不同的应用程序 URL。我在 weblogic 上进行了这项工作,但没有使用 spring saml 安全性的 spring boot 应用程序。
一个重要的部分是我们有两个不同的 URL。
- 外部用户的代理 URL。他们必须使用此 URL,因为他们不在网络中。 一种。这些用户点击了 IDP-A
- 内部用户的内部 URL。 湾。这些用户点击了 IDP-B
我们发送给每个 IDP 的元数据使用相同的实体 ID,但端点 URL 不同。
我们所做的一件事是打开发现功能,并在哪里能够命中每个 IDP,但它总是将我们重定向到内部 URL。我注意到 AssertionConsumerServiceUrl 始终设置为内部 URL,这解释了为什么返回它是相同的。在我们的 weblogic 实现中,我们不发送 AssertionConsumerServiceUrl。
我们可以排除 AssertionConsumerServiceUrl 吗?
你知道我尝试做的配置是否可行吗?
【问题讨论】:
标签: spring-security spring-saml