【问题标题】:SAML - IdP Initiated, Artifact Binding AuthenticationSAML - IdP 发起的工件绑定身份验证
【发布时间】:2015-03-20 11:15:37
【问题描述】:

寻找 SAML http-artifact binding 的解决方案或示例代码

我们正在考虑使用spring-security-saml2,我们的要求是

1. After retrieving the SAMLart from the HTTP request
2. We need to frame signed ArtifactResolve(SOAP) using the SAMLart and send it IDP via a back end SOAP call
3. SP and IDP Metadata are predefined

您能否给我一些示例代码,如何使用 SAMLart 生成签名的 ArtifactResolve(SOAP),非常感谢您的帮助。提前致谢。

【问题讨论】:

    标签: spring spring-saml


    【解决方案1】:

    Spring SAML 将自动为您生成 Artifact Resolve SOAP 调用(在ArtifactResolutionProfileImpl 中)。

    在您的 IDP 和 Spring SAML 应用程序之间交换元数据,并开始使用工件绑定发送未经请求的 SAML 响应(= IDP 初始化的 SSO)。 Spring SAML 将负责其余的工作。

    您可以在quick start guide 中找到针对 IDP 配置 Spring SAML 的示例,您当然需要根据自己的环境对其进行调整。

    【讨论】:

    • 由于 WID 场等问题,我的 ADFS IDP 无法解析 Artifact。有什么方法可以跳过工件解析并使用 HTTP-POST 绑定而不是工件绑定。
    • 是的,您可以使用 WebSSOProfileOptions 及其属性 assertionConsumerIndex 指定要在哪个端点接收响应。您可以从 SP 元数据中找到带有 HTTP-POST 的端点索引。有关使用 WebSSOProfileOptions 的详细信息,请参阅手册。
    • 谢谢弗拉迪!!!,我也在 metadataGenerator 中添加了以下属性。 ""
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-08-15
    • 1970-01-01
    • 1970-01-01
    • 2018-06-03
    • 2021-07-07
    • 2015-02-16
    • 1970-01-01
    相关资源
    最近更新 更多