Wso2 身份服务器 - 基于角色权限限制服务提供者的入站身份验证

标签 wso2 wso2esb wso2is wso2carbon wso2-am

我在 wso2 IS 中创建了一个租户“A”,并在其中添加了我的 ldap 用户存储。在租户“A”中,我使用 oauth2 作为入站身份验证配置了“测试”服务提供者。截至目前,我已成功通过 oauth2 服务提供商配置对商店中的所有用户进行身份验证。

但是我找不到任何配置来限制用户对服务提供商“A”进行身份验证。

我已经搜索了很多,但找不到它的文档。需要帮助来解决这个问题。

我们是否需要在某处映射我们的服务提供商角色和本地角色?

最佳答案

WSO2 身份服务器当前不支持此功能。我们将把它添加到 future 的版本中。用户权限不会检查身份验证,而是使用服务提供商的角色来实现此目的。

这可以通过扩展点的支持来实现,扩展点完全取决于用例和授权类型。

关于Wso2 身份服务器 - 基于角色权限限制服务提供者的入站身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32561288/

相关文章:

wso2 - wso2身份服务器和CAS有什么区别?

java - WSO2 身份服务器 - Carbon 无法执行 Java

xpath - 在 WSO2 Identity Server 5.0 中发布时,包含 XPath 表达式的 XACML 策略不起作用

http - 通过 http 而不是 https 调用 wso2 产品中的管理服务?

tomcat - 部署在 Tomcat 上的 BE 服务的 WSO2 ESB 代理

wso2 - 如何合并wso2产品?

在 WSO2 ESB 中动态更改端点地址

wso2 esb重新部署自定义中介

algorithm - 为 WSO2 ESB 编写负载均衡算法

rest - 如何在 WSO2 ESB 中实现虚拟 REST API