Из SAML в LTPA2 токен для IBM BPM 8.5.6

Я создаю перехватчик TAI для Websphere 8.5.5.x, цель которого - перехватить запрос и отправить его для двухфакторной аутентификации, которая затем вернет токен SAML.

Я делаю это путем реализации интерфейса com.ibm.wsspi.security.web.saml.AuthnRequestProvider.

Из того, что я понимаю, мне просто нужно убедиться, что это указывает пользователю на 2-факторный сайт.

Когда я получаю ответ, у него есть токен SAML, который я могу запросить с помощью интерфейса com.ibm.wsspi.security.web.saml.UserMapping. Где я могу получить все возвращенные атрибуты в токене SAML.

Однако я хочу использовать эти данные для создания токена LTPA2, подтверждающего идентичность и членство в группе для использования в BPM.

Большое спасибо за любую помощь

Вениамин

1 ответ

Насколько я знаю, API WebSphere для генерации токена LTPA не существует.

Есть способы сделать это в API Connect, но это может оказаться бесполезным в вашем случае: https://www.ibm.com/support/knowledgecenter/en/SSMNED_5.0.0/com.ibm.apic.toolkit.doc/rapim_ref_ootb_policyltpagen.html

Другие вопросы по тегам