about Audience policy
Paolo Veronesi
paolo.veronesi at cup2000.it
Fri Jun 29 12:51:10 EDT 2018
Hi,
i have the following configuration:
> <RequestMapper type="Native">
> <RequestMap applicationId="default">
> <Host name="www.fake_pippo.org">
> <Path name="secure" applicationId="pippo"/>
> <Path name="secure2" applicationId="pippo2"/>
> </Host>
> </RequestMap>
> </RequestMapper>
> <ApplicationOverride id="pippo"
> entityID="https://www.fake_pippo.org/shibboleth"
> [...]
> </ApplicationOverride>
>
> [...]
>
> <ApplicationOverride id="pippo2"
> entityID="https://www2.fake_pippo.org/shibboleth"
> [...]
> </ApplicationOverride>
* http://www.fake_pippo.org/secure works
* http://www.fake_pippo.org/secure2 does not work: Assertion
contains an unacceptable AudienceRestriction (the entityID of
applicationId="pippo")
> [...]
> <saml2:AudienceRestriction>
> <saml2:Audience>https://www.fake_pippo.org/shibboleth</saml2:Audience>
> </saml2:AudienceRestriction>
> [...]
As far as i understand, i need to modify security-policy.xml for the
application id="pippo" in order to accept both
https://www.fake_pippo.org/shibboleth and
https://www2.fake_pippo.org/shibboleth as Audience, but it is not clear
to me how.
Any hint?
Best regards,
Paolo
--
Paolo Veronesi
--------------------------------------------------------------
Divisione DataCenter&Cloud
Attivazione&Esercizio DC&Cloud
CUP 2000 S.c.p.A. - www.cup2000.it
Via del Borgo di S. Pietro, 90/c - 40126 Bologna
Tel: +39 051 4208571 | e-mail: paolo.veronesi at cup2000.it
Fax +39 051 4208511
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://shibboleth.net/pipermail/users/attachments/20180629/a7880d2d/attachment.html>
More information about the users
mailing list