Невозможно сгенерировать постоянный идентификатор имени в ответе Shibboileth IDP auth

Я использую Shibboleth IDP и в своем ответе Authn я получаю формат идентификатора имени как:

<saml2:NameID Format="urn:oasis:names:tc:SAML:2.0:nameid-format:transient"> 

но мне нужно, чтобы он был настойчивым.

Я также изменил файл saml-nameid.properties & saml-nameid.xml для включения генератора постоянных идентификаторов SAML 2.0, но я получаю исключение в IDP:

ОШИБКА [org.opensaml.saml.saml2.profile.impl.AddNameIDToSubjects:404] - Действие профиля AddNameIDToSubjects: Ошибка при генерации NameID org.opensaml.saml.common.SAMLException: недопустимая конфигурация NameIdentifierGenerationSerle для имени net.shible.sbole.impl.ProxySAML2NameIDGenerator.generate(ProxySAML2NameIDGenerator.java:62)

Я также изменил saml-nameid.properties и файл saml-nameid.xml для включения генератора постоянных идентификаторов SAML 2.0

Я хотел бы, чтобы идентификатор имени был сгенерирован успешно с его форматом как постоянный и не временный.

0 ответов

Другие вопросы по тегам