wso2 单点登录

Single sign on wso2

我使用 shibboleth 和身份服务器的单点登录。我在登录的时候好像总是运行进入授权问题。当我给internal/everyone角色添加登录权限时,用户可以登录,但我不想让所有用户都登录。所以我有添加了一个辅助用户存储,并且只希望允许特定角色登录。无论我向角色添加什么权限,它都不会为单点登录做任何事情。我是否必须将角色映射添加到服务提供者或身份提供者?我尝试了很多东西,但它始终是我 运行 遇到的问题。

在 user-mgt.xml 下,我将此标签更改为 true。

<Property name="GetAllRolesOfUserEnabled">true</Property>

在 APIM 和连接我的二级用户存储的网关中更改此标签。如果您的 APIM 正在远程检查权限,您可以更改身份服务器中的标签。