application.yml中SAML 2.0完整可配置属性参考文档查询
配置修正方案
本地元数据配置说明
你当前使用的metadata-location为无效属性,且配置层级存在错误:
- 正确属性名为
metadata-uri,该属性原生支持多类资源路径格式,除在线HTTP/HTTPS地址外,也可直接填写classpath:前缀的类路径资源、file:前缀的本地文件系统路径 metadata-uri是identityprovider节点的直接子属性,不属于singlesignon节点下
修正后完整配置示例
security: saml2: relyingparty: registration: samlexample: signing: credentials: - private-key-location: "classpath:credentials/private.key" certificate-location: "classpath:credentials/certificate.crt" decryption: credentials: - private-key-location: "classpath:credentials/private.key" certificate-location: "classpath:credentials/certificate.crt" identityprovider: # 元数据配置与singlesignon平级 metadata-uri: "classpath:okta-metadata.xml" # 在线元数据写法 # metadata-uri: https://dev-2148273.okta.com/app/exk2iacdpvAt1bS3D5d7/sso/saml/metadata singlesignon: sign-request: false
官方配置参考
Spring Boot官方配置附录中提供了全部SAML 2.0相关可配置属性的完整说明,搜索spring.security.saml2.relyingparty前缀即可查询所有字段的含义、取值类型、默认值等信息。
内容的提问来源于stack exchange,提问作者Viraj Shetty
相关产品推荐
相关产品推荐

