【发布时间】:2017-07-06 03:10:05
【问题描述】:
我正在尝试在 wso2is (5.1.0) 上设置我称之为 SAML2 idp 启动的链。下图:
website.com (sp) <--saml2 idp init-- (idp) wso2is (sp) <--POST saml2 idp init-- (idp) 3rdPartyIDP
这个想法是第 3 方想要执行 IDP 发起的 POST saml2 调用以针对我们的内部网站进行身份验证,但任何时候进行 saml2 调用 wso2 只会显示 website.com sp 的登录页面(在 wso2is 上)。我目前使用 3rdParty saml IDP 和其他允许 SP 启动 saml 的 IDP 进行高级身份验证设置,它们按预期工作。
如果我使用链接,则 idp 启动的 SAML2 从 wso2is 可以正常工作:https://wso2is/samlsso?spEntityID=website.com 所以我认为我可以将其用作 3rdParty 站点的 saml 消费者位置,但如上所述,但它最终会出现在 wso2is 登录页面上对于使用 SAMLresponse 作为查询参数的网站 sp,而不是像我期望的那样执行第二个 IDP 发起的对网站 sp 的调用。
我提供给 3rdParty IDP 的消费者 URL 是否正确? wso2is 甚至可以实现这种流程吗?
【问题讨论】: