我正在尝试理解SAML2 Assertion Query/Request Profile,但没有找到关于它的大量文档。是否有任何身份提供商支持它。如果是的话,看看它周围的一些文档会很有帮助。此外,是否有任何替代此配置文件,或多或少地解决相同的用例?
答案 0 :(得分:0)
Shibboleth支持标准的SAML 2.0属性查询配置文件,您可以在Shibboleth documentation中找到有关IDP配置的详细信息。
IDP通常提供SP在SSO期间可能需要的所有属性,因此无需加载其他属性。可以在其元数据文档中声明SP所需的属性。