Single sign on OpenAM不转发SAMLResponse

Single sign on OpenAM不转发SAMLResponse,single-sign-on,saml,saml-2.0,openam,Single Sign On,Saml,Saml 2.0,Openam,当我点击SP启动的URL时,它将被验证并重定向到我的应用程序页面。但是我在应用程序的请求对象中没有得到相同的响应。 然而,SAMLResponse在SP中可用,即OpenAM的requestAttached是chrome的网络日志 我怀疑Tomcat7中的J2EE策略代理配置应该是问题所在。但是想知道如何验证它是否正确。按照的程序 任何帮助都是值得赞赏的!谢谢 您似乎混淆了不同的技术:代理不是基于SAML的,OpenAM接收到的任何类型的断言都不会暴露给受代理保护的应用程序。同意。默认情况下,O

当我点击SP启动的URL时,它将被验证并重定向到我的应用程序页面。但是我在应用程序的请求对象中没有得到相同的响应。 然而,SAMLResponse在SP中可用,即OpenAM的requestAttached是chrome的网络日志

我怀疑Tomcat7中的J2EE策略代理配置应该是问题所在。但是想知道如何验证它是否正确。按照的程序

任何帮助都是值得赞赏的!谢谢


您似乎混淆了不同的技术:代理不是基于SAML的,OpenAM接收到的任何类型的断言都不会暴露给受代理保护的应用程序。

同意。默认情况下,OpenAM不公开。但是,有没有一种方法可以将OpenAM的响应转发/共享到我的应用程序?我认为没有任何现成的方法可以让您这样做。如果您真的需要SAML断言,那么您可能实际上想要使用STS特性。