微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

即使策略拒绝 SP 身份验证,如何强制远程 IdP 用户配置?

如何解决即使策略拒绝 SP 身份验证,如何强制远程 IdP 用户配置?

在我的场景中,我只需要允许 SP 访问授权的远程 IdP 用户认情况下,除非为用户配置了特定角色,否则 XACML 角色策略拒绝访问 SP。但是,这会阻止不存在的远程 IdP 来用户在尝试登录 SP 时自动提供。 我在最新的 wso2is 版本中注意到了这种行为,帐户链接自动发生。 如果我删除该策略,则配置工作正常。有没有一种方法可以让 JIT 仍然为新用户运行,即使他们因政策执行而被拒绝访问 SP..?

谢谢 亲切的问候 弗朗切斯科

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。