От SAML к токену LTPA2 для IBM BPM 8.5.6

Я создаю перехватчик TAI для Websphere 8.5.5.x, цель состоит в том, чтобы перехватить запрос и отправить его для двухфакторной аутентификации, которая затем вернет токен SAML.

Я делаю это, реализуя интерфейс com.ibm.wsspi.security.web.saml.AuthnRequestProvider.

Насколько я понимаю, мне просто нужно убедиться, что это указывает пользователю на сайт 2-Factor.

Когда я получаю ответ, у него есть токен SAML, который я могу запросить с помощью интерфейса com.ibm.wsspi.security.web.saml.UserMapping. Где я могу получить все возвращенные атрибуты в токене SAML.

Однако я хочу использовать эти данные для создания токена LTPA2, подтверждающего личность и членство в группе, для использования в рамках BPM.

Большое спасибо за любую помощь

Бенджамин


person Nniol    schedule 05.12.2017    source источник


Ответы (1)


Насколько мне известно, WebSphere API для создания токена LTPA не существует.

Есть способы сделать это в API Connect, но в вашем случае это может оказаться бесполезным: https://www.ibm.com/support/knowledgecenter/en/SSMNED_5.0.0/com.ibm.apic.toolkit.doc/rapim_ref_ootb_policyltpagen.html

person Bruce T.    schedule 07.12.2017