2016-10-04 42 views
1

我們有要求在主題/名稱ID字段 中將用戶名/ EmailId發送到keycloak。 Keycloak然後在定製認證器 中接收該值並將其發送到tokenvalidator以進一步流動。這裏的想法是到 省略再次向用戶詢問用戶名的步驟。將saml req中的Username/emailid作爲NameID發送到Keycloak

  1. 在Keycloak我無法看到NameID值,因爲keycloak不是 將它放在客戶端會話中。爲什麼?
  2. 我可以看到keycloak正在解析Subject/Name ID字段。我如何 在我的自定義Autheticator中獲得此值?

請讓我知道您的建議和想法

回答