2016-10-04 47 views
1

我们有要求在主题/名称ID字段 中将用户名/ EmailId发送到keycloak。 Keycloak然后在定制认证器 中接收该值并将其发送到tokenvalidator以进一步流动。这里的想法是到 省略再次向用户询问用户名的步骤。将saml req中的Username/emailid作为NameID发送到Keycloak

  1. 在Keycloak我无法看到NameID值,因为keycloak不是 将它放在客户端会话中。为什么?
  2. 我可以看到keycloak正在解析Subject/Name ID字段。我如何 在我的自定义Autheticator中获得此值?

请让我知道您的建议和想法

回答