19得票1回答
如何使用Spring Security SAML2配置服务提供商以消费加密断言?

我正在使用这个优秀的仓库 vdenotaris/spring-boot-security-saml-sample 作为指南,并尝试将其设置为验证和解密包含EncryptedAssertion的传入SAML消息。 idP的元数据在XML中定义了签名和加密密钥,需要在服务提供商中进行设置。 @Be...

12得票1回答
Spring SAML:在使用版本1.0.4.RELEASE作为maven依赖项时找不到构件。

我正在尝试将 spring-security-saml2-core-1.0.4.RELEASE 作为我的项目的Maven依赖项使用,但在执行 mvn install 时遇到了两个问题:失败:“无法找到 artifact xml-apis:xml-apis:jar:1.4……”。我在 Maven...

8得票1回答
Spring Security SAML2 动态选择身份提供商或动态URL

我们正在尝试在应用程序中配置几个身份提供者,以支持不同类型的SSO。问题是对于非经过身份验证的请求,应用程序不知道要重定向到哪个IDP。我们可以根据域名找出要使用哪个IDP,这不是问题。问题是改变过滤器的方式,以重定向到特定的IDP而不是第一个发现的IDP。我想知道是否有一种简单的方法在Spr...

7得票1回答
Spring Security SAML断言到角色的转换

我一直在使用Spring Boot 2.5.6和Okta作为身份提供者的SAML 2.0。大部分时间,我已经能够创建Web应用程序并与Okta的身份提供者集成。我面临的问题与角色相关。我在Okta中分配的组不会转换为Spring Security中的角色,并且不清楚Spring Securit...