[java-identity-provider COMMIT] /trunk/idp-conf/src/main/resources/conf/subject-config.xml

noreply at shibboleth.net noreply at shibboleth.net
Tue Feb 25 12:26:07 EST 2014


Author: scantor
Date: Tue Feb 25 12:26:07 2014
New Revision: 5473

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=5473&view=rev
Log:
- format cleanup on c14n config
- used resolver encoders to generate NameIDs for test flow consumption

Modified:
    trunk/idp-conf/src/main/resources/conf/subject-config.xml

Modified: trunk/idp-conf/src/main/resources/conf/subject-config.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/subject-config.xml?rev=5473&r1=5472&r2=5473&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/subject-config.xml (original)
+++ trunk/idp-conf/src/main/resources/conf/subject-config.xml Tue Feb 25 12:26:07 2014
@@ -20,11 +20,13 @@
 
     <!--
     This is a list of Subject Canonicalization flows that turn arbitrary Subject data into a string-based
-    principal name that the rest of the IdP can operate on.
+    principal name that the rest of the IdP can operate on. They're used both after authentication and
+    during operations like SAML attribute queries, to map the SAML Subject name into a principal name. 
     
     Flows are described with an ID that corresponds to a Spring Web Flow subflow name, and an optional
-    predicate function that tells the IdP whether the flow can be run or not on a particular Subject
-    for a particular profile request. 
+    activation function that tells the IdP whether the flow can be run or not on a particular Subject
+    for a particular profile request. The default functions do simple checking for compatible syntax
+    and data to operate on, to avoid wasted effort. 
     -->
     <util:list id="shibboleth.AvailableSubjectCanonicalizationFlows">
         
@@ -37,12 +39,10 @@
        
         <bean c:id="SubjectC14NFlow/SAML2/Transient" class="net.shibboleth.idp.saml.nameid.NameIDCanonicalizationFlowDescriptor"> 
             <property name="activationCondition">
-                <bean
-                    class="net.shibboleth.idp.saml.impl.nameid.NameIDCanonicalization.ActivationCondition" />
+                <bean class="net.shibboleth.idp.saml.impl.nameid.NameIDCanonicalization.ActivationCondition" />
             </property>
             <property name="formats">
                 <util:list>
-                    <value>urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified</value>
                     <value>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</value>
                 </util:list>
             </property>
@@ -50,12 +50,10 @@
         
         <bean c:id="SubjectC14NFlow/SAML2/CryptoTransient" class="net.shibboleth.idp.saml.nameid.NameIDCanonicalizationFlowDescriptor"> 
             <property name="activationCondition">
-                <bean
-                    class="net.shibboleth.idp.saml.impl.nameid.NameIDCanonicalization.ActivationCondition" />
+                <bean class="net.shibboleth.idp.saml.impl.nameid.NameIDCanonicalization.ActivationCondition" />
             </property>
             <property name="formats">
                 <util:list>
-                    <value>urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified</value>
                     <value>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</value>
                 </util:list>
             </property>
@@ -63,13 +61,11 @@
         
         <bean c:id="SubjectC14NFlow/SAML2/Direct" class="net.shibboleth.idp.saml.nameid.NameIDCanonicalizationFlowDescriptor"> 
             <property name="activationCondition">
-                <bean
-                    class="net.shibboleth.idp.saml.impl.nameid.NameIDCanonicalization.ActivationCondition" />
+                <bean class="net.shibboleth.idp.saml.impl.nameid.NameIDCanonicalization.ActivationCondition" />
             </property>
             <property name="formats">
                 <util:list>
                     <value>urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified</value>
-                    <value>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</value>
                 </util:list>
             </property>
         </bean>
@@ -77,47 +73,46 @@
                
         <bean c:id="SubjectC14NFlow/SAML1/Transient" class="net.shibboleth.idp.saml.nameid.NameIDCanonicalizationFlowDescriptor"> 
             <property name="activationCondition">
-                <bean
-                    class="net.shibboleth.idp.saml.impl.nameid.NameIdentifierCanonicalization.ActivationCondition" />
+                <bean class="net.shibboleth.idp.saml.impl.nameid.NameIdentifierCanonicalization.ActivationCondition" />
             </property>
             <property name="formats">
                 <util:list>
-                    <value>urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified</value>
-                    <value>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</value>
+                    <value>urn:mace:shibboleth:1.0:nameIdentifier</value>
                 </util:list>
             </property>
         </bean>
 

[... 43 lines stripped ...]


More information about the commits mailing list