2014-12-04 215 views
1

我试图实现Spring saml示例应用程序,并且遇到了身份验证问题。我遵循快速入门指南中列出的确切步骤:下载示例应用程序;配置IDP和SP元数据;SPRING SAML身份验证不起作用

我能够生成SP元数据并成功将其上传到SSOCircle IDP。

当我在我的SSOCircle登录详细信息中输入时 - 它无法重定向回本地应用程序并登录我;

这里是我做了我的配置变化:

IDP配置:

<bean id="metadata" class="org.springframework.security.saml.metadata.CachingMetadataManager"> 
    <constructor-arg> 
     <list> 
      <bean class="org.opensaml.saml2.metadata.provider.HTTPMetadataProvider"> 
       <constructor-arg> 
        <value type="java.lang.String">http://idp.ssocircle.com/idp-meta.xml</value> 
       </constructor-arg> 
       <constructor-arg> 
        <value type="int">5000</value> 
       </constructor-arg> 
       <property name="parserPool" ref="parserPool"/> 
      </bean> 
     </list> 
    </constructor-arg> 
</bean> 

SP配置:

<bean id="metadataGeneratorFilter" class="org.springframework.security.saml.metadata.MetadataGeneratorFilter"> 
    <constructor-arg> 
     <bean class="org.springframework.security.saml.metadata.MetadataGenerator"> 
      <property name="entityId" value="http://localhost:8081/spring-security-saml2-sample"/> 
      <property name="signMetadata" value="false"/> 
      <property name="extendedMetadata"> 
       <bean class="org.springframework.security.saml.metadata.ExtendedMetadata"> 
        <property name="idpDiscoveryEnabled" value="false"/> 
       </bean> 
      </property> 
     </bean> 
    </constructor-arg> 
</bean> 

可有人请点击这里抛出一些轻...先谢谢你。

回答

1

好吧,我能够通过这个;通过明确地将MetadataGenerator bean中的“bindingSSO”属性更改为“POST”解决了我的问题。

<property name="bindingsSSO" > 
       <list> 
        <value>POST</value> 
       </list> 
</property> 

它看起来像,代码设置默认绑定到“SSO_ARTIFACT”