当前位置: 首页 > 知识库问答 >
问题:

Spring Security SAML和ECP

聂季同
2023-03-14

我有一个java web应用程序,它使用Spring Security SAML扩展(1.0版),充当SP。这个SP使用预先配置的元数据,对于基于浏览器的客户端来说效果很好。我现在尝试添加ECP支持,并在元数据bean中向SP的扩展元数据bean添加了以下内容:

<property name="ecpEnabled" value="true"/>

我发出一个GET请求,其中头参数如下:

Accept: application/vnd.paos+xml
PAOS: ver='urn:liberty:paos:2003-08';'urn:oasis:names:tc:SAML:2.0:profiles:SSO:ecp'

我的web应用程序引发此异常:

HTTP状态500-组织。opensaml。saml2.metadata。供应商。MetadataProviderException:服务提供者没有可用于所选配置文件组织的断言使用者服务。opensaml。saml2.metadata。impl。SPSSODescriptorImpl@7fe2dde8

...根本原因。。。

组织。opensaml。saml2.metadata。供应商。MetadataProviderException:服务提供者没有可用于所选配置文件组织的断言使用者服务。opensaml。saml2.metadata。impl。SPSSODescriptorImpl@7fe2dde8组织。springframework。安全萨姆勒。websso。WebSSOProfileImpl。getAssertionConsumerService(websoprofileimpl.java:205)org。springframework。安全萨姆勒。websso。WebSSOProfileECPImpl。sendAuthenticationRequest(websoprofileecpimpl.java:55)org。springframework。安全萨姆勒。SAMLEntryPoint。initializeECP(SAMLEntryPoint.java:185)。。。。。

看起来它正试图启动ECP过程,但我不明白为什么会出现这个异常。我遵循了Spring SAML文档,但它在ECP部分中没有提到这方面的任何内容。

共有1个答案

冀阳文
2023-03-14

确保您的SP元数据包含一个具有绑定urn: oasis: name: tc: SAML: 2.0: bindings: PAOS的endpoint。

Spring SAML示例应用程序的元数据生成UI包含一个复选框,或者使用属性bindingSSO将其添加到元数据生成器bean中,例如:

<property name="bindingsSSO">
    <list>
        <value>post</value>
        <value>artifact</value>
        <value>paos</value>
    </list>
</property>
 类似资料:
  • 问题内容: 关于它们有很多传说。我想知道真相。以下两个示例之间有什么区别? 问题答案: 不确定从何处获得传说,但: 提交按钮 与: IE6将在标记之间提交此按钮的所有文本,其他浏览器将仅提交值。使用可使您在按钮的设计上享有更大的布局自由度。从各种意图和目的看,它乍一看似乎很棒,但是各种浏览器怪癖使它有时很难使用。 在您的示例中,IE6将发送到服务器,而其他大多数浏览器将不发送任何内容。要使其跨浏览

  • 什么区别以及如何正确重写代码?

  • 我试图理解为什么下面两个代码块会产生不同的结果。 代码块1按预期工作,并返回从数据库中查找的提供程序的数组。另一方面,代码块2返回函数数组。在理解promissione.all()和async/await时,我觉得缺少了一些简单的东西。 代码块的差异如下: > 块1:创建许诺函数数组,然后使用map运算符将其包装在异步函数中。 块2:许诺函数的数组被创建为异步函数。因此,不调用map运算符。 如果

  • 问题内容: 我才刚刚开始研究SQL。 我有一个SQL Server 2008r2数据库,它将返回两个字段DocDate和InvValue。我需要将InvValues汇总为今天的MTD和YTD,所以看起来像 我已经做了大量的Google搜寻,并且可以使用SUM&DATEPART进行一项或多项,但是我坚持尝试两者兼而有之。 有人可以给我一些伪代码,以帮助我进一步谷歌。 谢谢@戈登·利诺夫(Gordon

  • 这个示例代码来自一本Java书籍,从墙上的99瓶啤酒到没有啤酒打印出这首歌。问题是,当墙上是1瓶啤酒时,它仍然写着瓶子。我试图通过在末尾添加部分来解决这个问题。但是,它仍然显示1瓶啤酒在墙上,我瓶啤酒在墙上。 我不知道该改变什么来解决这个问题。是否创建另一个while部分? 如果你能给他们一个提示,这样我就可以自己解决它,那也很酷!因为我知道我的实际歌曲输出是在第一个if部分,但我不知道我应该在哪

  • 原文地址:https://cesiumjs.org/tutorials/cesium-and-webpack/ Cesium 和 Webpack Webpack是非常强大非常流行的JavaScript 模块打包工具。它可以让开发人员以一种简单直观的 require 方式去加载各种页面需要的文件,极大的方便了开源人员对代码和资源文件进行结构化设计。当编译的时候,它会跟踪代码依赖性,把所有的模型打包到