group memberships from two sources
David Bantz
dabantz at alaska.edu
Tue Mar 5 21:15:40 EST 2013
This seems to work to provide the literal values of AD's memberOf attribute:
...
<resolver:AttributeDefinition id="ADMemberOf" xsi:type="Simple" xmlns="urn:mace:shibboleth:2.0:resolver:ad" sourceAttributeID="memberOf">
<resolver:Dependency ref="uaADLDAP" />
<resolver:AttributeEncoder xsi:type="SAML2String" xmlns="urn:mace:shibboleth:2.0:attribute:encoder" name="urn:oid:1.2.840.113556.1.2.102" friendlyName="ADmemberOf" />
</resolver:AttributeDefinition>
More information about the users
mailing list