[java-identity-provider COMMIT] in /trunk/idp-conf/src/main/resources/system: conf/saml-binding-config.xml flows/logo...

noreply at shibboleth.net noreply at shibboleth.net
Sat Oct 31 18:07:15 EDT 2015


Author: scantor
Date: Sat Oct 31 18:07:14 2015
New Revision: 7914

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=7914&view=rev
Log:
Conditionalize outbound XML signing based on binding capability.

Modified:
    trunk/idp-conf/src/main/resources/system/conf/saml-binding-config.xml
    trunk/idp-conf/src/main/resources/system/flows/logout/propagation/saml2-beans.xml
    trunk/idp-conf/src/main/resources/system/flows/saml/saml1/artifact-resolution-beans.xml
    trunk/idp-conf/src/main/resources/system/flows/saml/saml1/attribute-query-beans.xml
    trunk/idp-conf/src/main/resources/system/flows/saml/saml1/sso-abstract-beans.xml
    trunk/idp-conf/src/main/resources/system/flows/saml/saml2/artifact-resolution-beans.xml
    trunk/idp-conf/src/main/resources/system/flows/saml/saml2/attribute-query-beans.xml
    trunk/idp-conf/src/main/resources/system/flows/saml/saml2/slo-front-abstract-beans.xml
    trunk/idp-conf/src/main/resources/system/flows/saml/saml2/sso-abstract-beans.xml

Modified: trunk/idp-conf/src/main/resources/system/conf/saml-binding-config.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/system/conf/saml-binding-config.xml?rev=7914&r1=7913&r2=7914&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/system/conf/saml-binding-config.xml	(original)
+++ trunk/idp-conf/src/main/resources/system/conf/saml-binding-config.xml	Sat Oct 31 18:07:14 2015
@@ -38,18 +38,18 @@
         <bean parent="shibboleth.BindingDescriptor" p:id="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
             p:encoderBeanId="shibboleth.Encoders.SAML2PostEncoder" />
         <bean parent="shibboleth.BindingDescriptor" p:id="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST-SimpleSign"
-            p:encoderBeanId="shibboleth.Encoders.SAML2PostSimpleSignEncoder" />
+            p:encoderBeanId="shibboleth.Encoders.SAML2PostSimpleSignEncoder" p:signatureCapable="true" />
         <bean parent="shibboleth.BindingDescriptor" p:id="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact"
             p:encoderBeanId="shibboleth.Encoders.SAML2ArtifactEncoder" p:artifact="true" />
     </util:list>
 
     <util:list id="shibboleth.OutgoingSAML2SLOBindings">
         <bean parent="shibboleth.BindingDescriptor" p:id="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect"
-            p:encoderBeanId="shibboleth.Encoders.SAML2RedirectEncoder" />
+            p:encoderBeanId="shibboleth.Encoders.SAML2RedirectEncoder" p:signatureCapable="true" />
         <bean parent="shibboleth.BindingDescriptor" p:id="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
             p:encoderBeanId="shibboleth.Encoders.SAML2PostEncoder" />
         <bean parent="shibboleth.BindingDescriptor" p:id="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST-SimpleSign"
-            p:encoderBeanId="shibboleth.Encoders.SAML2PostSimpleSignEncoder" />
+            p:encoderBeanId="shibboleth.Encoders.SAML2PostSimpleSignEncoder" p:signatureCapable="true" />
         <bean parent="shibboleth.BindingDescriptor" p:id="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact"
             p:encoderBeanId="shibboleth.Encoders.SAML2ArtifactEncoder" p:artifact="true" />
     </util:list>

Modified: trunk/idp-conf/src/main/resources/system/flows/logout/propagation/saml2-beans.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/system/flows/logout/propagation/saml2-beans.xml?rev=7914&r1=7913&r2=7914&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/system/flows/logout/propagation/saml2-beans.xml	(original)
+++ trunk/idp-conf/src/main/resources/system/flows/logout/propagation/saml2-beans.xml	Sat Oct 31 18:07:14 2015
@@ -63,11 +63,20 @@
     <bean id="shibboleth.PreEncodeMessageHandler"
             class="org.opensaml.messaging.handler.impl.BasicMessageHandlerChain" scope="prototype">
         <property name="handlers">
-            <util:list>
+            <list>
                 <bean class="org.opensaml.saml.common.binding.impl.SAMLOutboundDestinationHandler" scope="prototype"/>
                 <bean class="org.opensaml.saml.common.binding.security.impl.EndpointURLSchemeSecurityHandler" scope="prototype"/>
-                <bean class="org.opensaml.saml.common.binding.security.impl.SAMLOutboundProtocolMessageSigningHandler" />
-            </util:list>
+                <bean class="org.opensaml.saml.common.binding.security.impl.SAMLOutboundProtocolMessageSigningHandler" scope="prototype"
+                        p:signErrorResponses="%{idp.errors.signed:true}">
+                    <property name="activationCondition">
+                        <bean parent="shibboleth.Conditions.NOT">
+                            <constructor-arg>
+                                <bean class="org.opensaml.saml.common.messaging.logic.SignatureCapableBindingPredicate" />
+                            </constructor-arg>
+                        </bean>

[... 219 lines stripped ...]


More information about the commits mailing list