2016-10-04 14 views
1

У нас есть требование отправить имя пользователя/EmailId в поле Subject/NameID на keycloak. Keycloak затем получает это значение в пользовательском аутентификаторе и отправляет его в токен-валидатор для дальнейшего потока. Идея здесь состоит в том, чтобы опустить шаг, чтобы снова спросить имя пользователя у пользователя.Отправка имени пользователя/электронной почты в файле saml req как NameID для Keycloak

  1. В Keycloak я не в состоянии видеть значение NameID поскольку keycloak не положить это в клиентской сессии. Зачем?
  2. Я вижу, что keycloak анализирует поле Subject/Name ID. Как я могу получить в моем пользовательском Autheticator?

Пожалуйста, дайте мне знать ваши предложения и идеи

ответ