为了复制IdP发起的SAML请求的潜在生产场景,我正在尝试设置一个本地(基于docker的)OpenAM版本,作为我正在开发的应用程序(SP)的IdP。
应用程序是用Django编写的,并且依赖于它能够解析与在此IdP的SAML响应中声明其身份的用户相关联的组。
具体来说,我希望以下列格式收到SAML响应中每个用户的组名:
<Attribute name="groups">
<AttributeValue>groupOne</AttributeValue>
<AttributeValue>groupTwo</AttributeValue>
<AttributeValue>groupThree</AttributeValue>
<AttributeValue>groupFour</AttributeValue>
</Attribute>
OpenAM是否有能力创建这样的多值属性列表?如果是这样,有人可以通过它的IdP管理控制台(或其他方式)向我指出描述它是如何完成的文档。
顺便说一句,我试图在OpenAM IdP Forum上提出问题,但是他们的系统似乎不接受新主题(我多次尝试后都没有看到我的问题显示在那里)
提前谢谢。