OpenAM不转发SAMLResponse

时间:2015-07-10 08:58:52

标签: single-sign-on saml saml-2.0 openam

当我点击SP发起的URL时,它会通过身份验证并重定向到我的应用程序页面。但我没有在应用程序的请求对象中获得SAMLResponse。 然而,SAMLResponse在SP中是可用的,即OpenAM的请求(附件是chrome的网络日志)。

我怀疑Tomcat7中的J2EE策略代理配置应该是问题。但想知道如何验证它是否正确。遵循Forgerock的程序。

任何帮助都非常值得赞赏!感谢。

enter image description here

enter image description here

1 个答案:

答案 0 :(得分:0)

您似乎混淆了不同的技术:代理不是基于SAML的,OpenAM收到的任何类型的断言都不会暴露给代理保护的应用程序。