2012-01-10 2 views
2

Я успешно инициировал запуск SSO для SalesForce и OpenAM. В настройках SSO SalesForce я использовал URL-адрес провайдера идентификации: http://localhost:8080/opensso/SSOPOST/metaAlias/idpSP инициировал SSO из OpenAM и SalesForce с использованием пользовательской аутентификации

Этот URL-адрес принимает запрос SAML и создал утверждение SAML для SalesForce с идентификацией входа по умолчанию IDP.

Вместо URL-адреса выше, когда я использую URL-адрес модуля пользовательской аутентификации. Это делает:

  1. Это перенаправление IDP с пользовательской аутентификации

  2. ли аутентификация и отображать IDP домашней страницы.

Он не будет показывать домашнюю страницу SalesForce. Я проверил журнал отладки, он не создает утверждение SAML для SalesForce.

Можно ли создать утверждение SAML из IDP? Или должен ли пользовательский модуль аутентификации заботиться о создании утверждения SAML?

ответ

0

Не изменяйте URL-адрес в настройках SSO Salesforce - для выполнения SAML необходимо оставить http://localhost:8080/opensso/SSOPOST/metaAlias/idp. Вместо этого в расширенных метаданных для поставщика удостоверений вы должны установить AuthUrl в свой собственный URL-адрес модуля авторизации. http://localhost:8080/opensso/UI/Login?module=CustomAuth.

Этот документ в Oracle описывает аналогичную конфигурацию http://docs.oracle.com/cd/E19575-01/820-4729/ggxft/index.html

+1

В настройках Salesforce SSO - Я использовал HTTP: // локальный: 8080/OpenSSO/SSOPOST/metaAlias ​​/ IDP модуль = CustomAuth и работает правильно?. Спасибо за ваш ответ –

+0

Интересно - еще одна вариация - полезно знать! – metadaddy

Смежные вопросы