Sto implementando un profilo SSO SAML del browser Web avviato da SP in JBOSS.Esiste un formato standard di asserzione crittografata SAML 2.0
La mia domanda è la SP.
Dopo il login, mi aspetto che l'IDP di mandarmi un'affermazione criptato con il seguente formato:
<samlp:Response...>
<ds:Signature>...
<ds:KeyInfo>....</ds:KeyInfo>
</ds:Signature>
<samlp:Status>...</samlp:Status>
<saml:EncryptedAssertion>...</saml:EncryptedAssertion>
</samlp:Response>
tutto funziona bene per alcuni degli sfollati interni, ma ora ho un IDP che mi manda:
<saml2p:Response...>
<saml2p:Status>...</saml2p:Status>
<saml2:EncryptedAssertion>...
<ds:KeyInfo>...</ds:KeyInfo>
</saml2:EncryptedAssertion>
</saml2p:Response>
E l'autenticazione non riesce poiché manca la firma.
La mia domanda è: Esiste un formato standard di asserzione crittografata SAML 2.0 che posso dire all'amministratore IDP di utilizzare? O devo sostenere entrambi i modi?
Grazie
Quindi la firma non è obbligatoria? – user1825949
Nessuna sigatura è opzionale come indicato nel capitolo 5.2 della specifica, https://www.oasis-open.org/committees/download.php/35711/sstc-saml-core-errata-2.0-wd-06-diff. pdf –
Ho aggiunto questo alla risposta –