Подписание запроса входа в систему Azure B2C

#azure #itfoxtec-identity-saml2

#azure #itfoxtec-identity-saml2

Вопрос:

Я использую Azure AD B2C в качестве SAML IDP. Он хорошо работает, ожидая потока однопроцессорного вывода. Когда приходит запрос на вход из B2C (мое приложение) ITfoxtec сбой, потому что этот запрос не подписан. Я не могу заставить Azure AD B2C подписывать свои запросы, а также я не могу пропустить проверку подписи для ITfoxtec. Не могли бы вы помочь это исправить?

С наилучшими пожеланиями, Александр Золотарев

Ответ №1:

Стандарт SAML 2.0 требует, чтобы были подписаны как LogoutRequest, так и LogoutResponse. Пакет ITfoxtec Identity SAML соответствует стандарту SAML 2.0, и поэтому отключить проверку подписи невозможно.

Если хотите, вы можете загрузить код и изменить его, чтобы не проверять подпись.