Spring Boot SAML2配置中如何自定义服务提供方entityID
结论
可以通过YAML配置自定义服务提供方的entityID,Spring Security SAML2 原生支持该配置项。
配置方法
你只需要在对应依赖方注册配置节点下新增entity-id字段即可,修改后的完整配置如下:
spring: security: saml2: relyingparty: registration: myapp: # 自定义SP entityID,替换默认生成的格式 entity-id: "urn:your-custom-sp-entity-id" signing: credentials: - private-key-location: "classpath:private.pem" certificate-location: "classpath:public.pem" identityprovider: entity-id: idp singlesignon: sign-request: false url: https://.../auth/realms/saml-demo/protocol/saml
注意事项
- 配置的自定义entityID需要和身份提供方(IdP)侧登记的服务提供方实体ID完全一致,否则会出现SAML请求校验失败的问题
- 配置后框架会完全使用你填写的entityID值,不再生成默认的
{baseUrl}/saml2/service-provider-metadata/{registrationId}格式的实体ID
内容的提问来源于stack exchange,提问作者emsworth
相关产品推荐
相关产品推荐

