WSO2 APIM配置外部OIDC IDP时“is”认证类型相关疑问
关于WSO2 APIM中“is”联邦认证类型的疑问解答
1. “is”联邦认证类型是否必需?
不是必需项。你正在遵循的官方OIDC配置教程已经覆盖了将WSO2 IS作为APIM外部身份提供商的完整流程,这个“is”类型是WSO2为自家Identity Server与APIM集成提供的快捷认证选项——本质是封装了标准OIDC/SAML的配置细节,简化集成步骤,但并非完成外部IDP配置的必要条件。
2. 若需配置“is”联邦认证类型的步骤
如果要使用这个快捷类型,配置流程如下:
- 登录WSO2 APIM管理控制台,进入主菜单 > 身份 > 身份提供者 > 添加
- 填写身份提供者的基本名称、描述等信息后,切换到联邦认证标签页
- 在认证类型下拉列表中选择
is,配置以下核心参数:- Identity Server URL:填入你的WSO2 IS实例的服务地址(例如
https://localhost:9443) - Username:WSO2 IS中具备管理权限的账号(如
admin) - Password:对应账号的密码
- 按需勾选启用选项(如“启用JWT断言”“启用签名”等)
- Identity Server URL:填入你的WSO2 IS实例的服务地址(例如
- 保存配置后,将该身份提供者关联到APIM的服务提供者(如开发者门户、发布者控制台)即可
注:该快捷类型仅适用于WSO2 Identity Server与APIM的集成,本质是预配置了部分集成参数,和你通过OIDC标准流程配置的效果一致。
内容的提问来源于stack exchange,提问作者user666
相关产品推荐
相关产品推荐

