2016-12-28 53 views
0
  1. 我在SP以下權利要求的配置(注意http://wso2.org/claims/role已添加) enter image description hereWSO2 IS 5.2.0:ID連接作用,如權利要求

  2. 角色權利要求中http://wso2.org/claims方言如下 enter image description here

  3. 現在我已經添加了映射「角色」聲明到http://wso2.org/oidc/claim方言,它具有相同的映射屬性(角色)

enter image description here

  • 然後添加了 「角色」 權利要求的URI在註冊表中定義的OpenID的範圍在/ _SYSTEM /配置/ OIDC enter image description here
  • 但仍然通過訪問userinfo EP我無法獲得任何角色。

    捲曲-k -H 「授權:承載7f5b531c-f1d9-3775-8de8-30acf09e8673」 https://localhost:9443/oauth2/userinfo?schema=openid

    回報 { 「子」: 「[email protected]」, 「名」: 「管理」 ,「family_name」:「admine」,「email」:「[email protected]」}

    任何人都可以指出,如果我錯過了什麼?

    回答