我設置了Shibboleth IDPv3來測試我的SP實現。 SP發送SAML登錄請求,並向用戶顯示Shibboleth IDP憑證頁面,用戶在其中輸入Kerberos憑證(我已使用KerberosAuthNConfiguration配置了Loginflow)。 SAML響應返回一個nameId,它具有看起來像一個編碼值。但是,我想要的是NameId元素包含用戶用來登錄到IDP憑證頁面的用戶名。Shibboleth IDPv3 NameId with KerberosAuthNConfiguration
我嘗試着通過嘗試在各種XML配置文件中配置bean而沒有任何運氣。有沒有人試過類似的東西,甚至有可能實現?
但是,我仍然不確定是否可以使用用戶輸入的任何用戶名動態填充NameID,以便在發送SAML請求後使用kerberos登錄到idp憑證頁面。因此,如果用戶使用憑證testuser,testpass我希望nameId在SAML響應中作爲testuser返回。 – pmolyv85