gpt4 book ai didi

shibboleth - 如何让 Shibboleth IdP 以 emailAddress 格式发送属性?

转载 作者:行者123 更新时间:2023-12-03 13:10:38 25 4
gpt4 key购买 nike

我正在尝试配置 Shibboleth 身份提供程序以与现有的 SAML 2.0 服务提供程序一起使用(我假设它也是 Shibboleth),但它失败并显示 InvalidNameIDPolicy 状态和以下错误消息。

Required NameID format not supported

AuthnRequest 消息具有以下限制。
<samlp:NameIDPolicy 
AllowCreate="true"
Format="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"/>

如何创建所需类型的属性?我将如何更改 attribute-resolver.xml 中的以下属性定义以具有正确的格式?
<resolver:AttributeDefinition xsi:type="ad:Simple" id="email" 
sourceAttributeID="EMAIL">
<resolver:Dependency ref="myRef" />
<resolver:AttributeEncoder xsi:type="enc:SAML1String"
name="urn:mace:dir:attribute-def:mail"/>
<resolver:AttributeEncoder
xsi:type="enc:SAML2String"
name="urn:oid:0.9.2342.19200300.100.1.3" friendlyName="mail"/>
</resolver:AttributeDefinition>

谢谢。

最佳答案

答案是在列表的开头添加以下 AttributeEncoder。

<resolver:AttributeEncoder 
xsi:type="enc:SAML2StringNameID"
nameFormat="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress" />

关于shibboleth - 如何让 Shibboleth IdP 以 emailAddress 格式发送属性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16679715/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com