spring SAML を使用して SSO を実装しましたが、IDP (私の場合はssocircle.com ) に、既に送信されている nameID と共に追加の属性を送信するように要求する方法はあるのでしょうか。IdP から、正常に認証された人のアカウント ID を送信してもらいたいとしましょう。私はたくさん検索して、次のようないくつかの提案を見つけました。
WebSSOProfileImpl .java のgetAuthnRequestメソッドをオーバーライドして、IdP に送信される authnRequest にこの属性が設定されるようにします。しかし、私はこれをどのように進めるかについての手がかりがありませんか?この追加の属性名と形式で SP メタデータも変更する必要がありますか? はいの場合、どうすればよいですか?または、RelayState パラメーターを使用して何かを行うことはできますか? この点で何か助けていただければ幸いです。
ありがとう、
アビラッシュ