7.3. SAML2STSLoginModule


全名 : org.picketlink.identity.federation.bindings.jboss.auth.SAML2STSLoginModule

验证过程如下:

  • 此登录模块向配置的 CallbackHandler 提供 ObjectCallback,并且希望返回 SamlCredential 对象。Assertion 会根据配置的 STS 进行验证。
  • 身份验证成功后,将检查 SamlCredential 是否有 NameIDType
  • 如果共享了用户 ID 和 SAML 令牌,在成功验证的另一个登录模块之上堆栈时,此登录模块将绕过验证。

Example SAML2STSLoginModule

<security-domain name="saml-sts" cache-type="default">
  <authentication>
    <login-module code="org.picketlink.identity.federation.bindings.jboss.auth.SAML2STSLoginModule" flag="required" module="org.picketlink">
      <module-option name="configFile" value="${jboss.server.config.dir}/sts-config.properties"/>
      <module-option name="password-stacking" value="useFirstPass"/>
    </login-module>
  </authentication>
</security-domain>
Copy to Clipboard Toggle word wrap

注意

此登录模块没有可直接配置的属性,但您可以使用模块选项传递配置选项。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat