【问题标题】:WSO2 Identity Server SAML SSO endpoint hard codes the AuthnContextClassRefWSO2 身份服务器 SAML SSO 端点硬编码 AuthnContextClassRef
【发布时间】:2014-03-12 01:09:35
【问题描述】:

在 WSO2IS v4.6.0 中,AuthnContextClassRef 值被硬编码为 urn:oasis:names:tc:SAML:2.0:ac:classes:Password。实际上,SAML SSO 端点实际上默认通过 HTTPS 对用户进行身份验证,在这种情况下,AuthnContextClassRef 的值应该是 urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport

纠正此问题或让 WSO2 关注此问题的最佳方法是什么?

【问题讨论】:

    标签: saml-2.0 wso2is


    【解决方案1】:

    我为此问题创建了 JIRA 票证:https://wso2.org/jira/browse/IDENTITY-2585

    在等待官方修复时,您可以通过在 repository/conf/security/application-authentication.xml 中指定您自己的类来覆盖其 DefaultSAML2SSOManager:

    Parameter name="SAML2SSOManager">my.version.of.SAML2SSOManager

    我使用他们的 DefaultSAML2SSOManager 稍作修改的版本,并且能够连接到我们的 IDP。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-03-02
      • 2013-03-04
      • 1970-01-01
      相关资源
      最近更新 更多