WSO2:用于挂接SAML身份验证流的侦听器

WSO2:用于挂接SAML身份验证流的侦听器,wso2,saml,wso2is,Wso2,Saml,Wso2is,版本:WSO2 Identity Server 5.4.1+ 出于审计目的,我们编写了UserOperationEventListener,以便通过实现doPostAuthenticate()钩住身份验证过程 这将通过表单捕获API身份验证和web登录。 不幸的是,当is作为SAML SP运行到另一个第三方SAML IDP时,侦听器没有被调用 问题:SAML身份验证成功时是否有调用的侦听器? 或者是否有其他方法将身份验证流连接到外部IDP?只是一个更新,以防任何人有相同的要求。我们现在已经实现了

版本:WSO2 Identity Server 5.4.1+

出于审计目的,我们编写了UserOperationEventListener,以便通过实现doPostAuthenticate()钩住身份验证过程

这将通过表单捕获API身份验证和web登录。 不幸的是,当is作为SAML SP运行到另一个第三方SAML IDP时,侦听器没有被调用

问题:SAML身份验证成功时是否有调用的侦听器?
或者是否有其他方法将身份验证流连接到外部IDP?

只是一个更新,以防任何人有相同的要求。我们现在已经实现了一个AuthenticationDataPublisher侦听器,它覆盖了所有会话创建事件。除上述UserOperationEventListener外,它还包括:

  • 资源所有者密码凭据身份验证
  • 代码/隐式流期间的本地身份验证
  • 通过上游联合身份验证登录,例如SAML、OIDC
  • SOAP管理API身份验证