2016-05-19 4 views
0

Я закончил вход в API-M через учетные данные Google.Как настроить отображение претензий Google?

Я использую настройку «Just-In-Time» для предоставления пользователю профиля google, но я не могу настроить заявку.

Хотя пользователь предоставлен, идентификатор пользователя всегда является адресом электронной почты, но мне нужен идентификатор учетной записи (sub).

Я пытаюсь удалить электронную почту из области действия, идентификатор пользователя будет идентификатором учетной записи (sub), но я больше не буду получать электронную почту.

Благодаря

Том

ответ

1

Вы должны добавить подпункт в качестве объекта атрибута в обеих конфигурациях IDP и SP. Затем он будет выбираться как объект для подготовки JIT.

Благодаря
Isura

+0

Я пытался, но это не удалось. Идентификатор пользователя по-прежнему является адресом электронной почты. Я пытаюсь использовать конфигурацию oauth2/openid для google, но проблема в том, что я могу получить только openid и электронную почту, без профиля. –

+0

Можете ли вы приложить свои конфигурации, заявить сопоставления как в IDP, так и в SP? –

+0

Я думаю, что сопоставление претензий google было записано в классе wso2, поэтому я не могу его изменить. Теперь я решаю, что не буду предоставлять пользователю, который является сторонним аккаунтом. Спасибо. –

 Смежные вопросы

  • Нет связанных вопросов^_^