2013-07-29 43 views
0

我正在做一個練習,將我的ASP.NET站點與發送SAML 2.0的IDP進行集成。剛纔我已經弄清楚了所有的細節,並獲得了1000英尺的視野+所有東西都是如何連接的。NameID,聲明屬性 - 我應該使用哪一個,以及它們的含義

現在IDP團隊問我需要什麼用戶信息,我明顯知道我想要什麼,但他們已經選擇瞭如果我需要使用NameID或斷言屬性。

我知道這些鏈接link 1SAML 2.0 NameID是當前登錄用戶的表示。所以我的問題只是NameID是不夠的?我需要請求所有關於用戶所需的附加信息,如年齡,地址等等?或者NameID是否能夠打包所有這些信息?

回答

2

您可以將NameID看作主鍵。

請參閱:ADFS : Using the SAML NameID to map IdP/SP claims

但是,所有NameID所做的都是以NameID格式傳遞某些屬性(我通常使用電子郵件)。您只能以這種格式傳遞一個屬性。

如果你需要其他的東西,如姓氏,年齡,角色等,你需要通過這些作爲斷言。

相關問題