Ich habe mehrere Webanwendungen, die alle in WebLogic 10 ausgeführt werden, und ich möchte die Benutzer mithilfe von SSO und der in WebLogic integrierten SAML 2 SSO-Unterstützung authentifizieren.
Ich habe einen SAML2IdentityAsserter auf der Sicherheitsdomäne konfiguriert und einen Web SSO Identity Provider Partner erstellt, der die Metadaten des Identitätsanbieters verwendet, den ich zuvor eingerichtet habe. Das schien alles gut zu funktionieren.
Ich habe eine einfache Webanwendung bereitgestellt, die ich zum Testen verwende und die für die Verwendung dieses Realms konfiguriert ist. Wenn ich jedoch versuche, mich bei der Webanwendung anzumelden, scheint sie nicht einmal zu versuchen, den Identitätsanbieter zu verwenden. Ich habe sowohl BASIC als auch CLIENT-CERT eingestellt, aber beide taten so, als ob der SAM2IdentityAsserter nicht eingerichtet wäre. Ich habe die Reihenfolge der Asserter geändert und versucht, den Standard-Asserter zu entfernen, aber nichts davon hat einen Unterschied gemacht. Hatte irgendjemand Erfolg damit unter WLS 10.3?
Antwort
Zu viele Anzeigen?Vielleicht können Sie sich die folgenden Seiten ansehen Implementierung eines SAML2 SP-initiierten Anwendungsfalls mit Weblogic 10.3.4. und ADFS
Mit freundlichen Grüßen,
Luis
ps: Nun, es scheint, dass wir die richtige Konfiguration haben, wir sind in der Lage, in unserem SSO-System zu unterzeichnen, aber wir erhalten einen Fehler von unserem Idp. Sie müssen die Sicherheit in Ihrer Anwendung über Ihre Deskriptoren (web.xml und weblogic.xml) einrichten. Schauen Sie sich die Konfiguration Ihrer Weblogic-App-Konsole an: $WEBLOGIC_HOME/wlserver/server/lib/consoleapp/webapp/WEB-INF/web.xml und $WEBLOGIC_HOME/wlserver/server/lib/consoleapp/webapp/WEB-INF/weblogic.xml)