使用SAML IDP和辅助用户存储的WSO2 Identity Server - 未设置属性

时间:2016-09-08 13:39:02

标签: wso2 saml wso2is

我们有以下设置:

  • 配置了外部SAML IDP的WSO2 IS 5.1.0
  • 针对IS配置的OAuth服务提供商,具有针对外部IDP的出站身份验证
  • IS有一个辅助用户存储,它是另一个外部LDAP服务器

登录工作和即时配置到辅助用户存储也可以。 但是,当与权利或userinfo端点一起使用时,用户属性和角色成员资格似乎没有为用户设置。 它看起来与wso2-identity-server-5-0-0-fails-to-return-user-claims-in-samlresponse-for-user描述的类似。但建议的修复程序不适用于5.1.0。

请注意:外部IDP将用户返回为"用户名"不是" userDomain / username"。我的配置缺少什么吗?或者有解决方法吗?如果IDP确实以" userDomain / username"返回用户。属性已设置。遗憾的是,IDP无法为生产中的用户设置此值。

0 个答案:

没有答案