【问题标题】:How to enable a user-defined claim dialect in carbon/console as default如何在 carbon/console 中默认启用用户定义的声明方言
【发布时间】:2021-03-06 15:23:05
【问题描述】:

我们使用的是 WSO2 IS(版本 5.11.0)。 我们已经为我们的需要编写了一个特定的声明方言,在第一个服务器启动之前将其添加到“claim-config.xml”文件中。新的方言声明映射到本地声明。 现在我们可以通过“Main -> Identity -> Claims”菜单在 carbon 控制台 GUI 中看到新的方言及其声明。 但是当向系统添加新用户时,我们无法在 GUI 中看到我们定义的声明及其“DisplayName”。 我们如何在 GUI 中启用我们的声明方言?

【问题讨论】:

    标签: wso2 wso2is


    【解决方案1】:

    WSO2 身份服务器在内部使用它自己的方言(“http://wso2.org/claims”),并且无法更改它以启用自定义声明方言。为了满足您的要求,需要默认启用为新方言声明映射的相应本地声明,以在用户配置文件上显示该属性。例如,如果新声明方言中的声明映射到 http://wso2.org/claims/nickname,则登录管理控制台并导航到声明 > 列表 > http://wso2.org/claims > 昵称并单击编辑。勾选默认支持复选框并更新更改。然后此属性将显示在用户配置文件中。

    【讨论】:

      【解决方案2】:

      感谢 Dewni 的回复。 我做了你的建议,并将我的新声明映射到本地声明。 但不幸的是,当我通过 GUI 编辑用户配置文件时,Identity Server 抱怨以下错误: “用户的底层 LDAP 不支持您尝试添加/更新的一个或多个属性:6c348945-bd61-4b06-b36c-fdb6a7d7807f”

      检查 wso2carbon.log 文件显示: ERR_467 AttributeType 'groups' 不存在于架构中 ERR_467 AttributeType 'x509Certificates' 不存在于架构中

      虽然以上两个属性都是 WSO2 的本地声明!

      这是如何发生的,我如何才能找到产品中真实存在的属性列表?

      【讨论】:

        猜你喜欢
        • 2019-12-25
        • 1970-01-01
        • 2018-12-22
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2012-07-31
        • 1970-01-01
        • 2010-10-09
        相关资源
        最近更新 更多