2012-12-06 3 views
0

SAML 2.0을 사용하고 있습니다. 우리는 외부 클라이언트와 통합해야합니다. 고객은SAML 2.0의 NameFormat 변경

NameFormat 다음 = 변경 사용을 요청하는 "오아시스 : 이름 : TC : SAML : 1.1 : nameid - 형식 : 항아리를 EMAILADDRESS"대신 NameFormat = "항아리 : 오아시스 : 이름 : TC : SAML를 : 2.0 : attrname-format : basic "

우리가 그렇게 할 수 있습니까? 그렇다면 어떻게?

<samlp:NameIDPolicy xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" 
Format="urn:oasis:names:tc:SAML:2.0:nameid-format:transient" 
SPNameQualifier="xxx" 
AllowCreate="true" 
/> 

변경이 예에서 형식 : 당신의 AuthnRequest에서

+0

응답 할 정보가 충분하지 않습니다. 명세에 따르면 이것이 허용됩니다. SAML 응답 생성에 사용하는 도구는 무엇입니까? – Ian

+0

Visual Studio 2005 – user1621009

+0

이 질문에 대한 답변 ??? – user1621009

답변

0

, 당신은 뭔가를해야한다 위의 형식은 "일시적"입니다.

1

NameFormat는 SAML 주장의 AttributeStatement 요소 아래 속성 소자의 특성이다.

  1. 항아리 : 오아시스 : 이름 : TC : SAML : 2.0 : attrname라는 포맷 : 지정되지 않은
  2. 항아리 : 오아시스 : 이름 : TC : SAML : 2.0 : SAML 핵심 사양은 세 가지 속성 이름 형식 식별자를 언급 attrname- 형식 : URI
  3. 항아리 : 오아시스 : 이름 : TC : SAML : 2.0 : attrname라는 포맷 : 기본이
  4. 이제

가, 항아리 : 오아시스 : 이름 : TC : SAML : 1.1 : nameid - 형식 : EMAILADDRESS 인 이름 ID 형식 식별자. 이는 속성 형식으로 NameID의 값, NameIDPolicy 또는 발급자 소자로서 사용된다.

urn : oasis : names : tc : SAML : 2.0 : attrname 형식 : 기본 : urn : oasis : 이름 : tc : SAML : 1.1 : nameid 형식 : emailAddress, it 퍼즐을 바꾸겠다고 말했을 때 왜냐하면 그들은 다른 목적으로 사용되기 때문입니다.

아마도 귀하의 질문을 명확히 할 수 있습니까?