使用WSO2 5.1.0。需要将诸如firstName、lastName之类的SAML断言作为IDP从WSO2发送到SP。请参阅配置。用户配置文件没有名字和姓氏值。
已重新启动WSO2,日志中没有错误。但我在WSO2发送给我的服务供应商的SAML响应中没有收到这些值。
为此,在服务提供商的SAML配置中,您需要确保选中以下两个复选框。
启用属性配置文件在响应中始终包含属性
然后,在"服务提供商"配置的"索赔配置"部分中,您需要将需要接收的特定索赔添加为"请求索赔"。然后,这些索赔将包含在SAML的回复中。
如果您希望索赔具有不同的密钥名称,您可以在那里定义一个自定义索赔方言,并为索赔提供自己的密钥名称。