使用WSO2AM-KM的WSO2SP身份验证

时间:2018-12-21 10:52:14

标签: wso2 wso2sp

如果可能的话,我想将来自WSO2AM的用户作为IdP身份验证WSO2SP仪表板(https://stackoverflow.com/a/52220335/1256041)。

我进行了以下配置(端口9446用于密钥管理器)

auth.configs:
 type: external
 properties:
  kmDcrUrl: https://server:9446/identity/connect/register
  kmTokenUrl: https://server:9446/oauth2
  kmUsername: admin
  kmPassword: admin
  idpBaseUrl: https://server:9446/scim2
  idpUsername: admin
  idpPassword: admin
  portalAppContext: portal
  statusDashboardAppContext: monitoring
  businessRulesAppContext : business-rules
  databaseName: WSO2_OAUTH_APP_DB
  cacheTimeout: 900
  baseUrl: https://server:9643
  grantType: password

显然,URL https://server:9446/identity/connect/register返回403状态。

问题:

  • 我是否需要使用完整的Identity Server对WSO2AM用户进行SP身份验证?
  • 如果我可以使用WSO2AM的KM DCR服务,它是哪个URL?

1 个答案:

答案 0 :(得分:0)

即使我们使用WSO2AM DCR服务WSO2AM 2.x也没有SCIM2支持,并且没有SCIM2也不能使用外部IDP