OpenAM IdP中的多值属性

时间:2018-05-02 17:50:57

标签: configuration saml saml-2.0 openam forgerock

为了复制IdP发起的SAML请求的潜在生产场景,我正在尝试设置一个本地(基于docker的)OpenAM版本,作为我正在开发的应用程序(SP)的IdP。

应用程序是用Django编写的,并且依赖于它能够解析与在此IdP的SAML响应中声明其身份的用户相关联的组。

具体来说,我希望以下列格式收到SAML响应中每个用户的组名:

<Attribute name="groups"> <AttributeValue>groupOne</AttributeValue> <AttributeValue>groupTwo</AttributeValue> <AttributeValue>groupThree</AttributeValue> <AttributeValue>groupFour</AttributeValue> </Attribute>

OpenAM是否有能力创建这样的多值属性列表?如果是这样,有人可以通过它的IdP管理控制台(或其他方式)向我指出描述它是如何完成的文档。

<img src="https://ibb.co/bMsXR7" alt="Need a multivalued 'group' attribute" />

顺便说一句,我试图在OpenAM IdP Forum上提出问题,但是他们的系统似乎不接受新主题(我多次尝试后都没有看到我的问题显示在那里)

提前谢谢。

0 个答案:

没有答案