3.2.2.2.3. 编辑 Mellon SP 客户端


使用此流程设置重要的客户端配置参数。

流程

  1. 确保"Force POST Binding"为 On。
  2. 将 paosResponse 添加到 Valid Redirect URIs 列表中:
  3. 将 postResponse URL 复制到 "Valid Redirect URIs" 中,并将它粘贴到"+"下面的空添加文本字段。
  4. Change "postResponse" to "paosResponse".( SAML ECP 需要 paosResponse URL。)
  5. 点底部的 Save

许多 SAML SP 根据组中的用户成员资格来确定授权。Red Hat Single Sign-On IdP 可以管理用户组信息,但它不提供用户的组,除非将 IdP 配置为将其作为 SAML 属性提供。

执行以下步骤将 IdP 配置为将用户组作为 SAML 属性提供。

流程

  1. 点客户端的 Mappers 选项卡。
  2. 在 Mappers 页面的右上角,点 Create
  3. 从 Mapper Type 下拉列表中选择 Group 列表
  4. 将 Name 设置为 "group list"。
  5. 将 SAML 属性名称设置为 "groups"。
  6. Save

剩余的步骤在 $sp_host 上执行。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部