【问题标题】:NameID , Assertion Attributes - Which one should I use and what they meanNameID ,断言属性 - 我应该使用哪一个以及它们的含义
【发布时间】:2013-07-30 03:15:25
【问题描述】:

我正在练习将我的 ASP.NET 站点与发送 SAML 2.0 的 IDP 集成。刚才我已经弄清楚了所有细节,并获得了 1000 英尺的视野 + 所有的东西是如何连接起来的。

现在 IDP 团队问我需要什么用户信息,我显然知道我想要什么,但他们选择了如果我需要使用 NameID 或断言属性。

我从这些链接中知道 link 1SAML 2.0 NameID 是当前登录用户的代表。所以我的问题是 NameID 还不够吗?我需要请求我需要的关于用户的所有其他信息,比如年龄、地址等?还是 NameID 能够打包所有这些信息?

【问题讨论】:

    标签: wif saml-2.0


    【解决方案1】:

    您可以将 NameID 视为主键。

    参考:ADFS : Using the SAML NameID to map IdP / SP claims

    然而,NameID 所做的只是以 NameID 格式传递一些属性(我通常使用电子邮件)。这种格式只能传递一个属性。

    如果您需要其他任何信息,例如姓氏、年龄、角色等。您需要将这些作为断言传递。

    【讨论】:

      猜你喜欢
      • 2020-02-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-02
      • 1970-01-01
      • 2019-11-07
      • 2020-07-10
      • 2020-10-17
      相关资源
      最近更新 更多