2017-08-31 13 views
0

SAML2を使用して、SAML2と私はSSOをSAML2のスプリングセキュリティSPに実装するように求められました。私がSPから無許可のリソースを受け取ろうとした後、IDP(私の場合はSSOcircle)によって開始されたSSOをやろうとしています。その後、idpはユーザーを認証からリダイレクトします。認証フェーズが正常に終了すると、ユーザーは到達しようとしたリソースの代わりにhttps://localhost/webinterface/saml/SSOにリダイレクトされます。ユーザーがアクセスしたいリソースは、たとえばhttps://localhost:443/webinterface/webuiです。 Idpはユーザーを同じURLにリダイレクトしますか?SSO idpは、認証成功後に以前のURLにリダイレクトを開始しました。

答えて

1

AuthnRequestをIDPに送信するときに、SAMLサービスプロバイダは、パラメータであるRelayStateに最終的な宛先(場合によってはhttps://localhost:443/webinterface/webui)の値を指定する必要があります。 IDPは、認証が成功した後、SAML応答で同じ値を返します。これは、SPによって開始されるSAML SSOのためのものです。 IDPで

はあなたが解決した

https://idp.ssocircle.com/sso/idpssoinit?metaAlias=%2Fpublicidp&spEntityID=<YOUR SERVICE PROVIDER ENTITY ID>&RelayState=<finalURL> 
+0

おかげで、URLを使用することができSSOをintitiated :) –

関連する問題