7.4. RoleIdentifiers 元素
RoleIdentifiers
元素定义从用户接收的断言中的 SAML 属性应用作用户的 Jakarta EE 安全上下文的角色标识符。
<RoleIdentifiers> <Attribute name="Role"/> <Attribute name="member"/> <Attribute name="memberOf"/> </RoleIdentifiers>
<RoleIdentifiers>
<Attribute name="Role"/>
<Attribute name="member"/>
<Attribute name="memberOf"/>
</RoleIdentifiers>
默认情况下 ,
role 属性值转换为 Jakarta EE 角色。有些 IdP 使用 member
或 memberOf
属性断言发送角色。您可以定义一个或多个 Attribute
元素,以指定哪些 SAML 属性必须转换为角色。