即使策略拒绝 SP 身份验证,如何强制远程 IdP 用户配置?

问题描述

在我的场景中,我只需要允许 SP 访问授权的远程 IdP 用户认情况下,除非为用户配置了特定角色,否则 XACML 角色策略拒绝访问 SP。但是,这会阻止不存在的远程 IdP 来用户在尝试登录 SP 时自动提供。 我在最新的 wso2is 版本中注意到了这种行为,帐户链接自动发生。 如果我删除该策略,则配置工作正常。有没有一种方法可以让 JIT 仍然为新用户运行,即使他们因政策执行而被拒绝访问 SP..?

谢谢 亲切的问候 弗朗切斯科

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)