繁体   English   中英

WSO2:侦听器可以加入SAML身份验证流程

[英]WSO2: Listener to hook into SAML authentication flow

版本:WSO2 Identity Server 5.4.1+

出于审计目的,我们编写了一个UserOperationEventListener,以便通过实现doPostAuthenticate()进入身份验证过程。

这将捕获API身份验证和通过表单进行Web登录。 不幸的是,当IS作为另一个第三方SAML IDP的SAML SP时,未调用侦听器。

问题:当SAML身份验证成功时,是否有一个侦听器被调用? 还是有另一种方式可以挂接到到外部IDP的身份验证流中?

只是更新,以防有人有相同的要求。 现在,我们已经实现了一个AuthenticationDataPublisher侦听器,该侦听器涵盖了所有会话创建事件。 除了上述UserOperationEventListener之外,它还包括:

  • 资源所有者密码凭据身份验证
  • 代码/隐式流程中的本地身份验证
  • 通过上游联合身份验证(例如SAML,OIDC)登录
  • SOAP管理员API身份验证

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM