代码之家  ›  专栏  ›  技术社区  ›  Hos

WSO2是5.4.0:在SAML asserton中使用用户名作为属性

  •  0
  • Hos  · 技术社区  · 8 年前

    脚本:

    • WSO2 Identity Server 5.4.0配置为SAML IDP。
    • 配置为SAML服务提供商的第三方应用程序。
    • WSO2 IS使用MySQL作为JDBC用户存储

    SAML SP需要username、firstname和lastname作为SAML断言中的属性。 SAML SP声明配置设置如下

    firstname和lastname按预期在SAML断言中发送,而 用户名为 在SAML断言中发送。

    有没有办法做到这一点?

    注:进一步调查表明,用户名未列在索赔表UM\u USER\u属性中,因此可能无法通过WSO2 is中定义的索赔映射进行访问。有趣的是,在OIDC中,用户名作为实际映射到的子声明返回 http://wso2.org/claims/username

    任何提示和见解都将不胜感激。

    1 回复  |  直到 4 年前
        1
  •  0
  •   Nilasini    8 年前

    您需要为JDBCUserStoreManager启用scim。在用户管理中。xml文件将SCIMEnabled属性设置为true,如下所示。

    <Property name="SCIMEnabled">true</Property>
    

    然后尝试SAML流。