IDPのSAMLアサーションには、ユーザープロファイルを設定してプロファイル属性を最新の状態に保つためにSPが使用できる名前と電子メールなどのユーザープロファイル情報が含まれています。 SAMLアサーションのコンテキストでユーザのアバター/プロフィール画像を提供する可能性もありますか?バイナリ/ベース64ストリームまたは少なくともURLのいずれか?標準で定義されていない場合でも、それをサポートするIDPまたはSPがありますか?SAMLアサーションを持つユーザープロファイルアバター
0
A
答えて
0
標準は、渡すべき属性に完全に基づいています。任意のデータと名前を持つ任意の属性をそこに入れることができます。したがって、URLまたはBASE64データを渡すことは、標準に従って完全に見つけることができます。各デプロイメント(SP + Idp)は、そこにある属性とどのような形式を持つべきかを決定します。
ほとんどの場合、隠されたフォームフィールドからデータを送信することで、SAMLメッセージ全体がクライアントブラウザでバウンスされます。大量のバイナリデータセットには適していません。属性としてURLを画像に渡すことは、それを回避するための完全に良いアプローチです。ポストされたデータにはトークンだけが含まれ、SPはIdpからSOAP接続を介して実際のSAMLデータを直接ダウンロードするアーティファクトバインディングを見ることもできます。
関連する問題
- 1. SAML SSO - ディープリンク - アサーションURL
- 2. SAMLアサーション復号Javaコードに
- 3. ベスト・ウェイでSAMLアサーションを送信
- 4. ASP.Net Core - SAMLアサーションをClaimsPrincipalに変換
- 5. saml 2.0アサーションを生成する
- 6. 春のセキュリティSAML拡張、SAMLアサーション絡み、署名紛失
- 7. WSO2は5.1.0空SignatureValueとDigestValue SAMLアサーション
- 8. 1つのsamlレスポンスに複数のsamlアサーションが必要な場合を使用しますか?
- 9. wso2isはサードパーティのIDP Initiated SAMLを持つ
- 10. SAMLアサーションと相互SSLの両方を持つことは理にかなっています
- 11. devise-saml認証モデルのアサーションIDを得る方法
- 12. SAMLログイン応答アサーションにユーザグループ属性を含める方法
- 13. SAMLアサーションを暗号化および復号化する方法
- 14. C#4.5(WIF)のアサーションからSAML応答を作成
- 15. SAMLアサーション応答/セキュリティコンテキストをダウンストリームサービス/アプリケーションに伝播する
- 16. SAMLアサーションをSalesForceからConnected Appに送信
- 17. SoapセキュリティヘッダーにSAMlアサーションを含める方法
- 18. ComponentSpace SAML SSOと秘密鍵のない復号アサーション
- 19. SAMLの応答とアサーションは署名/符号なしですか?
- 20. WSO2 - SP/IDPによって開始される認証 - SAMLアサーション
- 21. SAMLとJWTを期待するサービスを持つSSOとIdentityServer
- 22. 属性を持つSAML応答を生成します。OneLogin
- 23. OneLogin APIを使用してスタンドアロンアプリでSAMLアサーションを生成できますか?
- 24. IDPにアサーションを送信するようにSPを設定する(PingFederate SAML 2.0)
- 25. Spring Security既存のJ2EEアプリケーション(非Springベース)を持つSAML
- 26. Node.jsにSAMLアサーションを作成する方法はありますか
- 27. 我々はAzureのADにグループを設定することができSAMLアサーション
- 28. Wso2is:SSLとSAMLアサーション署名の異なる証明書を設定する方法
- 29. Webアプリケーション(サービスプロバイダ)の受信時にOkta SAMLアサーション応答を読み取る方法
- 30. Onelogin API - Duo使用時にSAMLアサーションのファクタを確認します