有人告诉我,可以在 SAML 身份验证请求期间提供有关组成员身份的信息。我们必须连接到一个使用 SAML 的应用程序(我们最后是创建 SAML 应答 XML)。对用户进行身份验证工作正常,但我找不到指定“成员”或类似属性的方法。
您能否向我解释如何在身份验证期间通过 SAML 中的组成员身份或有一个示例?
我知道有可能在所谓的策略决策点处理 SAML 中的授权。但这意味着我们要检查授权的每个或一些(如果是批处理的)实体都会发生 SAML 流。让我举个例子,我们正在努力做的事情。这个例子是虚构的,但显示了我们想要解决的问题。假设您有一个硬盘驱动器,上面有很多目录和文件。我们使用 SAML 对尝试访问该驱动器的人进行身份验证。组“admin”的成员被允许读取和写入,组“user”的成员只有读取权限。因此,我们希望在用户进行身份验证时发送用户的组成员身份。因为否则这意味着如果用户在必要的组中,应用程序必须检查每个文件。