2015-07-10 19 views
0

當我點擊SP啓動的URL時,它會被認證並被重定向到我的應用程序頁面。但是我沒有在應用程序的請求對象中獲得SAMLResponse。 SAMLResponse在SP中可用,即OpenAM的請求(附件是Chrome的網絡日誌)。OpenAM不轉發SAMLResponse

我懷疑Tomcat7中的J2EE策略代理配置應該是問題。但想知道如何驗證它是否正確。遵循Forgerock的程序。

任何幫助是非常可觀的!謝謝。

enter image description here

enter image description here

回答

0

你似乎是混合了不同的技術:試劑不基於SAML,並通過OpenAM受過任何斷言不會暴露於代理保護的應用程序。

+0

同意。默認情況下,OpenAM不公開。但是,有沒有辦法將來自OpenAM的響應轉發/共享給我的應用程序? – ats

+0

我不認爲有什麼東西可以讓你做到這一點。如果您真的需要SAML斷言,可能實際上您想使用STS功能。 –