2016-08-08 5 views
0

私はApache CXF 3.1.5をPingFederate 7.2で使用しています。 PingFederateでは、SAMLアサーションが暗号化されていない場合、WS-Trust SP接続を作成します。それはうまくいく。 SAMLアサーションが暗号化されている場合、それは動作しません、CXFはPingFederateのからRSTRの要素EncryptedAssertionまたははEncryptedDataためイド属性を必要とするため。一方、PingFederate ではそのようなId属性を提供しません。 私は2つの質問があります。PingFederateからRSTRの要素EncryptedAssertionまたはEncryptedDataのID属性を追加してください。

  1. はなぜCXFIdを属性(メソッドcreateSecurityTokenクラスAbstractSTSClient)を必要としていますか?標準仕様では、Id属性はオプションです。私はPingFederateの中の要素EncryptedAssertionまたははEncryptedDataため同上属性を追加することができますどのように

  2. ?私は何か他に何かできますか?

ありがとうございます!

RSTR from PingFederate

答えて

関連する問題