WSO2:侦听器挂钩到SAML身份验证流程

时间:2018-05-23 09:43:37

标签: wso2 saml wso2is

版本:WSO2 Identity Server 5.4.1+

出于审计目的,我们编写了一个UserOperationEventListener,以便通过实现doPostAuthenticate()来挂钩身份验证过程。

通过表单捕获API身份验证和Web登录。 不幸的是,当IS作为SAML SP运行到另一个第三方SAML IDP时,不会调用侦听器。

问题:SAML身份验证成功时是否有调用者? 或者是否有其他方法可以将身份验证流程挂钩到外部IDP?

1 个答案:

答案 0 :(得分:0)

只是更新,以防任何人有相同的要求。现在,我们已经实现了一个AuthenticationDataPublisher侦听器,该侦听器涵盖了所有会话创建事件。除了上述UserOperationEventListener之外,它还包括:

  • 资源所有者密码凭据身份验证
  • 代码/隐式流程中的本地身份验证
  • 通过上游联合身份验证登录
  • SAML,OIDC
  • SOAP admin API身份验证