2013-11-28 2 views
0

WSO2보다 SAM2 무기명 oAuth를 사용하여 SSO 메커니즘을 구현하려고합니다.
1. 사용자 호출
을의 OAuth 토큰을 얻을 SAML2와
2. WebAPP1 (SP)를 IDP의 로그인 페이지에서 사용자를 리디렉션 (OpenAM)
3. WebAPP1 (SP) 호출의 OAuth 서버 (WSO2는 IS 또는 AM) WebAPP1
이 단계에서 WSO2 IS (또는 AM)가 "SAML 어설 션 잠재 고객 확인에 실패했습니다."라는 오류와 함께 실패합니다.
oAuth 서버로 전송 된 SAML2에서 설정된 대상 고객 값이 IS 또는 AM의 "신뢰할 수있는 ID 공급자"에서 정의 된 것과 동일하기 때문에 그 이유를 알지 못합니다.

나는 왜 ... 제발 도와주세요!saml2 bearer oAuth : 잠재 고객 확인에 실패했습니다.

니콜라스는

답변

0

나는 SAML 주장은 모든 관객 URL을 포함 할 수 없습니다 같아요. 신뢰할 수있는 IDP UI에서는 ID 공급자 대상을 구성 할 수 있습니다. 정의한 경우 해당 URL은 어설 션에 있어야합니다. 또한 .. "OAuth2 Token Endpoint Name :"으로 정의 된 값은 어설 션에서 잠재 고객 URL이어야합니다.

관련 문제