问题
上下文:
当用户到达服务器上的ACS url时,我们会看到错误:
"The status code of the Response was not Success, was Requester => InvalidNameIDPolicy"
"Actual NameID properties: null."
我们已经三次检查了客户中继方信任中的声明是否正确,即广告属性Email Address的声明映射到电子邮件地址的传出声明,然后将电子邮件地址的附加转换声明转换为带有格式Email的NameID的传出声明。
我们查看了其他服务提供者元数据xml,发现它们返回多个名称id格式。例如,他们有带有Zoom和Zoom的元数据的SSO xml,它显示以下名称id格式:emailAddress、transient、persistent、unspecified和X509SubjectName。
我的问题是:能否将OneLogin的Ruby gem配置为在我们的应用程序saml元数据xml中返回多种名称id格式?似乎没有通过gem对此进行说明的文档:
https://github.com/onelogin/ruby-saml