SAML断言中需要NameID

时间:2014-10-10 03:09:40

标签: spring-security spring-saml

尝试与IdP集成我遇到了断言,断言中没有NameID。我注意到org.springframework.security.saml.websso.WebSSOProfileConsumerImpl中processAuthenticationResponse的第250-253行显示了对NameID的显式检查。我无法在2.0规范中的任何地方找到NameID是必需的。如果metatdata既没有指定NameIDPolicy而AuthnRequest也没有指定一个,那么NameID的检查是否应该是可选的?

1 个答案:

答案 0 :(得分:0)

Spring SAML目前需要NameID才能出现。我同意添加一个使其成为可选的功能是合理的。请随时在Spring SAML Jira打开功能请求。