代码之家  ›  专栏  ›  技术社区  ›  Peter P.

如何在OneLogin Ruby元数据xml中返回多个nameId格式?

  •  0
  • Peter P.  · 技术社区  · 6 年前

    问题

    上下文:

    当用户到达服务器上的ACS url时,我们会看到错误: "The status code of the Response was not Success, was Requester => InvalidNameIDPolicy" "Actual NameID properties: null."

    我们已经三次检查了客户中继方信任中的声明是否正确,即广告属性Email Address的声明映射到电子邮件地址的传出声明,然后将电子邮件地址的附加转换声明转换为带有格式Email的NameID的传出声明。

    我们查看了其他服务提供者元数据xml,发现它们返回多个名称id格式。例如,他们有带有Zoom和Zoom的元数据的SSO xml,它显示以下名称id格式:emailAddress、transient、persistent、unspecified和X509SubjectName。

    我的问题是:能否将OneLogin的Ruby gem配置为在我们的应用程序saml元数据xml中返回多种名称id格式?似乎没有通过gem对此进行说明的文档: https://github.com/onelogin/ruby-saml

    0 回复  |  直到 6 年前