【发布时间】:2017-10-09 16:24:05
【问题描述】:
我开发了一个自定义 Web 应用程序 (WAR),它需要从请求对象中检索 SAML 响应并从中提取用户配置文件属性。在 WebSphere(服务提供者)上部署相同
尝试实施以下方法,其中: - OneLogin(身份提供者)发送 SAML 响应和中继状态 - SAML 响应由 ACS 应用程序处理 - ACS 应用程序将用户重定向到自定义 Web 应用程序(在 IdP 的 RelayState 中设置) - 然后此应用程序将从请求中检索 SAML 响应对象,使用用户配置文件属性填充动态缓存并将用户重定向到主应用程序主页。
目前,当 ACS 重定向到自定义 Web 应用程序(设置为中继状态)时,SAML 响应(一旦由 WebSphere TAI 和 ACS 应用程序接收和处理)似乎不可用。是否可以保留 ACS 应用程序的 SAML 响应并将其传递给自定义 Web 应用程序?
任何帮助/指针将不胜感激。
致以诚挚的问候, Ekansh
【问题讨论】:
标签: java security websphere single-sign-on