group memberships from two sources
Cantor, Scott
cantor.2 at osu.edu
Tue Mar 5 21:17:00 EST 2013
On 3/5/13 9:15 PM, "David Bantz" <dabantz at alaska.edu> wrote:
>This seems to work to provide the literal values of AD's memberOf
>attribute:
>...
><resolver:AttributeDefinition id="ADMemberOf" xsi:type="Simple"
>xmlns="urn:mace:shibboleth:2.0:resolver:ad" sourceAttributeID="memberOf">
> <resolver:Dependency ref="uaADLDAP" />
> <resolver:AttributeEncoder xsi:type="SAML2String"
>xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
>name="urn:oid:1.2.840.113556.1.2.102"
That's fine as a SAML 1 name also if you need it.
-- Scott
More information about the users
mailing list