统一身份认证服务 IAM-获取联邦认证unscoped token(IdP initiated):请求参数

时间:2024-08-16 08:45:06

请求参数

表1 请求Header参数

参数

是否必选

参数类型

描述

Content-Type

String

客户端必须使用浏览器提交表单数据的方式向服务端传SAMLResponse参数,故该字段需取值如下:application/x-www-form-urlencoded

X-Idp-Id

String

身份提供商ID。

表2 请求formData参数

参数

是否必选

参数类型

描述

SAMLResponse

String

在IdP认证成功后返回的响应体。

SAMLResponse获取方式:

  1. 在浏览器的地址栏输入并跳转链接:https://idp.example.org/idp/profile/SAML2/Unsolicited/SSO?providerId=iam.example.com。
  2. idp.example.org :IDPmetadata中的entityID;

    iam.example.com :SPmetadata中获取的entityID。

  3. 该链接可打开身份提供商登录页面,根据需要输入映射规则中的用户名(支持免密登录),单击登录,跳入认证页面后按F12,单击认证页面的accept。从下图所示的POST中获取SAMLResponse。
    图1 获取SAMLResponse
support.huaweicloud.com/api-iam/iam_02_0003.html