Из SAML в LTPA2 токен для IBM BPM 8.5.6
Я создаю перехватчик TAI для Websphere 8.5.5.x, цель которого - перехватить запрос и отправить его для двухфакторной аутентификации, которая затем вернет токен SAML.
Я делаю это путем реализации интерфейса com.ibm.wsspi.security.web.saml.AuthnRequestProvider.
Из того, что я понимаю, мне просто нужно убедиться, что это указывает пользователю на 2-факторный сайт.
Когда я получаю ответ, у него есть токен SAML, который я могу запросить с помощью интерфейса com.ibm.wsspi.security.web.saml.UserMapping. Где я могу получить все возвращенные атрибуты в токене SAML.
Однако я хочу использовать эти данные для создания токена LTPA2, подтверждающего идентичность и членство в группе для использования в BPM.
Большое спасибо за любую помощь
Вениамин
1 ответ
Насколько я знаю, API WebSphere для генерации токена LTPA не существует.
Есть способы сделать это в API Connect, но это может оказаться бесполезным в вашем случае: https://www.ibm.com/support/knowledgecenter/en/SSMNED_5.0.0/com.ibm.apic.toolkit.doc/rapim_ref_ootb_policyltpagen.html