0
當我點擊SP啓動的URL時,它會被認證並被重定向到我的應用程序頁面。但是我沒有在應用程序的請求對象中獲得SAMLResponse。 SAMLResponse在SP中可用,即OpenAM的請求(附件是Chrome的網絡日誌)。OpenAM不轉發SAMLResponse
我懷疑Tomcat7中的J2EE策略代理配置應該是問題。但想知道如何驗證它是否正確。遵循Forgerock的程序。
任何幫助是非常可觀的!謝謝。
當我點擊SP啓動的URL時,它會被認證並被重定向到我的應用程序頁面。但是我沒有在應用程序的請求對象中獲得SAMLResponse。 SAMLResponse在SP中可用,即OpenAM的請求(附件是Chrome的網絡日誌)。OpenAM不轉發SAMLResponse
我懷疑Tomcat7中的J2EE策略代理配置應該是問題。但想知道如何驗證它是否正確。遵循Forgerock的程序。
任何幫助是非常可觀的!謝謝。
你似乎是混合了不同的技術:試劑不基於SAML,並通過OpenAM受過任何斷言不會暴露於代理保護的應用程序。
同意。默認情況下,OpenAM不公開。但是,有沒有辦法將來自OpenAM的響應轉發/共享給我的應用程序? – ats
我不認爲有什麼東西可以讓你做到這一點。如果您真的需要SAML斷言,可能實際上您想使用STS功能。 –