【问题标题】:How to change IsPassive="true" to false in travelocity (saml test 2.0) with WSO2 IS如何使用 WSO2 IS 在 travelocity(saml 测试 2.0)中将 IsPassive="true" 更改为 false
【发布时间】:2017-11-14 04:38:11
【问题描述】:

默认情况下,我在不允许进一步测试的 saml 请求中得到 IsPassive="true"。谁能告诉我如何禁用它?

示例请求和响应

<samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"
                    AssertionConsumerServiceURL="XXXXXX"
                    Destination="XXXX/samlsso"
                    ForceAuthn="false"
                    ID="0"
                    IsPassive="true"
                    IssueInstant="2017-11-14T04:33:32.667Z"
                    ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
                    Version="2.0"
                    >
    <samlp:Issuer xmlns:samlp="urn:oasis:names:tc:SAML:2.0:assertion">XXX_SIT</samlp:Issuer>
    <saml2p:NameIDPolicy xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"
                         AllowCreate="true"
                         Format="urn:oasis:names:tc:SAML:2.0:nameid-format:persistent"
                         SPNameQualifier="Issuer"
                         />
    <saml2p:RequestedAuthnContext xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"
                                  Comparison="exact"
                                  >
        <saml:AuthnContextClassRef xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport</saml:AuthnContextClassRef>
    </saml2p:RequestedAuthnContext>
</samlp:AuthnRequest>



<saml2p:Response Destination="XXXXX"
                 ID="makcbhpbkmpgheepeaibnbmolnhalmdchlpfjiij"
                 InResponseTo="0"
                 IssueInstant="2017-11-14T04:33:31.297Z"
                 Version="2.0"
                 xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"
                 >
    <saml2:Issuer Format="urn:oasis:names:tc:SAML:2.0:nameid-format:entity"
                  xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion"
                  >localhost</saml2:Issuer>
    <saml2p:Status>
        <saml2p:StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:Responder">
            <saml2p:StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:NoPassive" />
        </saml2p:StatusCode>
        <saml2p:StatusMessage>Cannot authenticate Subject in Passive Mode</saml2p:StatusMessage>
    </saml2p:Status>
</saml2p:Response>

【问题讨论】:

    标签: saml-2.0 wso2is


    【解决方案1】:

    您无法从配置中禁用被动请求,但如果您直接访问 http://localhost:8080/travelocity.com/index.jsp 页面,则可以绕过它。

    在 travelocity 中,在访问应用的根上下文时发送被动身份验证请求,例如:http://localhost:8080/travelocity.com。此调用的目的是检查用户是否已经与 IS 进行了经过身份验证的会话。如果用户有一个经过身份验证的会话,IS 将返回一个带有断言的 SAML 响应,并且 travelocity 将被重定向到 home.jsp。如果用户没有经过身份验证的会话,IS 将返回您上面提到的 SAML 响应(“无法在被动模式下验证主题”)。一旦 travelocity 收到此响应,它应该被重定向到 index.jsp,在那里您将有不同的选项来使用 SAML 进行身份验证。

    您在那里看到的登录选项不使用被动 SAML 身份验证请求。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-11-05
      • 2015-03-22
      • 1970-01-01
      • 1970-01-01
      • 2015-09-30
      • 1970-01-01
      • 2022-01-11
      • 1970-01-01
      相关资源
      最近更新 更多