2013-11-01 5 views
0

Я пытаюсь настроить SAML на основе единого входа для набора продуктов WSO2 (все используются последние версии доступны на данный момент):WSO2 SAML SSO для различных версий углерода

  • WSO2 Сервер идентификации 4.5.0
  • WSO2 Бизнес-правила сервера 2.0.0
  • WSO2 ESB 4.7.0
  • WSO2 Бизнес Activiti Мониторинг 2.4.0
  • WSO2 Application Server 5.2.0

SSO отлично работает для BAM и AS, но не для других серверов (BRS, ESB). я получаю на IS стороне исключение, как:

[Fatal Error] :1:1: Content is not allowed in prolog. 
[2013-11-01 22:16:26,830] ERROR {org.wso2.carbon.identity.sso.saml.util.SAMLSSOUtil} - Error in constructing AuthRequest from the encoded String 
org.xml.sax.SAXParseException: Content is not allowed in prolog. 

й Как я понимаю, проблема заключается в: РАВНО, КАК и БАМ все на основе углерода 4.2.0 - и, как результат единого входа работает нормально, но BRS и ESB последние версии, основанные на более древнем угле (4.1.0 или 4.0.0), и есть проблема совместимости в кодировании сообщений между различными версиями углерода.

Вопрос - можно ли как-то исправить инструменты, основанные на более старой версии углерода, чтобы заставить ее работать с последними версиями на основе углерода 4.0.0 на базе IS 4.5.0? Или, в общем, как настроить SAML SSO независимо от каждого используемого поставщика (или даже не на основе углерода)?

ответ

0

Да, это проблема с информацией. Identity Server 4.5.0 нельзя использовать для SSO со старыми версиями углерода. Это связано с тем, что аутентификатор SAML2 SSO в старой версии с углеродом не является жалобой на ISP 4.5.0 IDP. На самом деле в старых версиях есть ошибка. Однако для этого есть некоторые исправления. Их можно найти в общественных джирах (не уверен). ESB и BRS скоро выйдут к концу ноября, поэтому вы можете попробовать новые версии, так как они также основаны на платформе Carbon 4.2.0,

+0

Благодарим за ответ. Можно ли загрузить/построить новые версии ESB/BRS до выпуска? (Я бы хотел, чтобы они даже поняли их статус «бета») – akakunin

+0

Вы можете скачать Alpha-выпуск ESB 480 здесь https://svn.wso2.org/repos/wso2/people/shafreen/ESB480/alpha/wso2esb -4.8.0.zip – Asela

+0

Спасибо. Что-то подобное доступно для новой версии BRS? – akakunin

0

Я получаю точно такую ​​же проблему с той же конфигурацией. @Asela, как вы упомянули, я могу либо пойти с ESB 4.8.0 (или) IS 4.1.0; но какие проблемы у нас возникнут, когда мы пойдем на децентрализованный интегрированный SAML2 IdP.

Является ли IS 4.1.0 совместимым с ESB 4.7.0 и протестирован в децентрализованном объединенном SAML2 IdP? Если это так, мы снизим наш IS до 4.1.0.

+1

Вы можете использовать ESB 4.8 .0 с WSO2IS 4.5.0. Не рекомендуется понижать рейтинг. – Asela

Смежные вопросы