Шифрование ответов SAML, настроенное в OpenAM

Как мне настроить OpenAM (с OpenDS за ним в качестве поставщика удостоверений) для шифрования утверждения ответа SAML?

Сообщения работают нормально, но я хочу зашифровать утверждения с помощью сертификата, который я поместил в OpenAM keystore.jks. Ничего не могу найти в документах.


person yd39    schedule 30.07.2013    source источник


Ответы (1)


SAML не поддерживает шифрование всего ответа, и в нем не должно быть никакой важной информации, кроме утверждения. Утверждение или атрибуты, вероятно, вы хотите зашифровать. Элементы, которые могут быть зашифрованы, - это NameID, атрибуты утверждения и целые утверждения.

Шифрование утверждения или атрибутов можно настроить в конфигурации поставщика услуг в OpenAM.

Главная страница OpenAM -> Федерация -> Поставщики сущностей -> Щелкните сервис, подтверждающий, что вы хотите предоставить зашифрованное утверждение -> Содержимое утверждения -> Шифрование -> проверить утверждение

person Stefan Rasmusson    schedule 31.07.2013
comment
Отредактировал свой вопрос. Да, это утверждение меня беспокоит. - person yd39; 31.07.2013
comment
Спасибо. Мне еще нужно немного узнать о том, как выровнять все метаданные и сертификаты SP, но, по крайней мере, сейчас я ищу нужные места. - person yd39; 31.07.2013