2015-07-10 43 views
0

当我点击SP启动的URL时,它会被认证并被重定向到我的应用程序页面。但是我没有在应用程序的请求对象中获得SAMLResponse。 SAMLResponse在SP中可用,即OpenAM的请求(附件是Chrome的网络日志)。OpenAM不转发SAMLResponse

我怀疑Tomcat7中的J2EE策略代理配置应该是问题。但想知道如何验证它是否正确。遵循Forgerock的程序。

任何帮助是非常可观的!谢谢。

enter image description here

enter image description here

回答

0

你似乎是混合了不同的技术:试剂不基于SAML,并通过OpenAM受过任何断言不会暴露于代理保护的应用程序。

+0

同意。默认情况下,OpenAM不公开。但是,有没有办法将来自OpenAM的响应转发/共享给我的应用程序? – ats

+0

我不认为有什么东西可以让你做到这一点。如果您真的需要SAML断言,可能实际上您想使用STS功能。 –