You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置WSO2 IS的STS时发送SAML 1.1请求,如何改为SAML 2.0?

解决WSO2 IS STS发送SAML 1.1而非SAML 2.0请求的配置方法
  • 修改STS核心配置文件
    打开WSO2 IS安装目录下的 <IS_HOME>/repository/conf/identity/identity.xml,定位到 <STS> 配置节点。找到 <DefaultSAMLVersion> 项,将值从 1.1 修改为 2.0,示例片段:

    <STS>
        <DefaultSAMLVersion>2.0</DefaultSAMLVersion>
        <!-- 其他STS相关配置项 -->
    </STS>
    
  • 检查目标服务提供者(SP)的配置
    如果是特定SP触发的STS请求,需在WSO2 IS管理控制台调整:

    1. 进入服务提供者列表,找到对应SP并进入编辑页面。
    2. 切换到入站认证配置 > SAML2 Web SSO配置,确认配置中的版本设置为SAML 2.0,同时检查请求绑定等相关参数是否符合SAML 2.0规范。
    3. 若SP使用自定义STS客户端代码,需确保代码中明确指定SAML版本为2.0(比如设置 SAMLVersion.VERSION_2_0)。
  • 重启WSO2 IS服务
    修改配置文件后,必须重启WSO2 IS服务,确保新配置生效。

  • 验证请求版本
    重启后用SAML Tracer重新捕获请求,确认SAML版本已切换为2.0。


内容的提问来源于stack exchange,提问作者luisluix

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.23 03:57:21