当我点击SP发起的URL时,它会通过身份验证并重定向到我的应用程序页面。但我没有在应用程序的请求对象中获得SAMLResponse。 然而,SAMLResponse在SP中是可用的,即OpenAM的请求(附件是chrome的网络日志)。
我怀疑Tomcat7中的J2EE策略代理配置应该是问题。但想知道如何验证它是否正确。遵循Forgerock的程序。
任何帮助都非常值得赞赏!感谢。
答案 0 :(得分:0)
您似乎混淆了不同的技术:代理不是基于SAML的,OpenAM收到的任何类型的断言都不会暴露给代理保护的应用程序。