OpenAM签名与SAML响应和断言之间的关系

问题描述 投票:0回答:2

我们在OpenAM配置中标记了“已签名的声明”,>

并且如果来自IDP的SAML响应已签名,而SAML断言未签名,OpenAM会将此SAML响应视为有效的SAMLResponse吗?

注意:openam版本13.0.0

我们在OpenAM配置中将其标记为“已签名声明”,并且如果来自IDP的SAML响应已签名并且SAML声明未签名,OpenAM会将此SAML响应视为有效... ...>

saml openam
2个回答
0
投票

如果来自IDP的SAML响应已签名,而SAML声明未签名,OpenAM会将此SAML响应视为有效的SAMLResponse吗?


0
投票

[自从实现OPENAM-7055以来,AM都将认为已签名的SAML响应就像声明本身已签名一样。 JIRA问题的修复版本设置为13.0.0,因此此行为在该版本中应该已经正确。

© www.soinside.com 2019 - 2024. All rights reserved.