2017-10-23 7 views
0

私たちは、あなたがホームレルム識別子の値でSAMLリクエストにFIDPクエリパラメータを追加する場合、WSO2アイデンティティServerはこの情報を使用してで応答することができます戻るホームレルム識別子WSO2アイデンティティ・サーバー

thisドキュメントから知っているように指定されたログイン。

私の質問は、それとは反対の手順が可能な場合です。 WSO2 Identity ServerがSAMLアレイレスポンスのホームレルム識別子値を(クレームとして)提供することが可能な場合

質問は、あなたが応答を持つ認証されたIdPのリストをしたいように思え最新の公共利用できるWSO2アイデンティティ・サーバーのバージョン(5.3.0)

答えて

0

に関するものです。これにはサービスプロバイダレベルの設定がありますが、IdP情報は応答パラメータとして送信され、SAML応答の一部としては送信されません。

管理コンソールのサービスプロバイダのconfigsで、Local & Outbound Authentication Configurationセクションを展開し、Always send back the authenticated list of identity providersにチェックを入れます。

応答パラメータ名はAuthenticatedIdPsで、値はbase64エンコードされたJWTです。

+0

私はそれを得ました。クライアント側からこの応答パラメータを取得するにはどうすればよいですか?私の場合は、SimpleSAMLPHPをリクエストを提供しているSPとして使用しています。 – hilon

関連する問題