<div dir="ltr"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><bean parent="<u></u>RelyingPartyByName" c:<u></u>relyingPartyIds="<a href="https://sp.example.org" target="_blank">https://sp.<u></u>example.org</a>"><br>
<property name="<u></u>profileConfigurations"><br>
<list><br>
<bean parent="<u></u>Shibboleth.SSO" p:<u></u>securityConfiguration-ref="<u></u>shibboleth.<u></u>SigningConfiguration.SHA1" /><br>
<bean parent="<u></u>SAML1.AttributeQuery" p:<u></u>securityConfiguration-ref="<u></u>shibboleth.<u></u>SigningConfiguration.SHA1" /><br>
<bean parent="<u></u>SAML1.ArtifactResolution" p:<u></u>securityConfiguration-ref="<u></u>shibboleth.<u></u>SigningConfiguration.SHA1" /><br>
<bean parent="<u></u>SAML2.SSO" p:<u></u>securityConfiguration-ref="<u></u>shibboleth.<u></u>SigningConfiguration.SHA1" /><br>
<bean parent="<u></u>SAML2.ECP" p:<u></u>securityConfiguration-ref="<u></u>shibboleth.<u></u>SigningConfiguration.SHA1" /><br>
<bean parent="<u></u>SAML2.Logout" p:<u></u>securityConfiguration-ref="<u></u>shibboleth.<u></u>SigningConfiguration.SHA1" /><br>
<bean parent="<u></u>SAML2.AttributeQuery" p:<u></u>securityConfiguration-ref="<u></u>shibboleth.<u></u>SigningConfiguration.SHA1" /><br>
<bean parent="<u></u>SAML2.ArtifactResolution" p:<u></u>securityConfiguration-ref="<u></u>shibboleth.<u></u>SigningConfiguration.SHA1" /><br>
</list><br>
</property><br>
</bean><br></blockquote><div><br></div><div>That part is fine. You just need to wrap it inside the overrides list like the following:</div><div><br></div><div> <util:list id="shibboleth.RelyingPartyOverrides"></div><div> <!-- Disable SAML2 SSO encryption for broken vendor SPs --></div><div> <bean parent="RelyingPartyByName"</div><div> c:relyingPartyIds="#{{</div><div> '<a href="https://virginiatech.maps.arcgis.com/shibboleth">https://virginiatech.maps.arcgis.com/shibboleth</a>', '<a href="https://vt-test.maps.arcgis.com/shibboleth'}">https://vt-test.maps.arcgis.com/shibboleth'}</a>}"></div><div> <property name="profileConfigurations"></div><div> <list></div><div> <bean parent="SAML2.SSO" p:encryptAssertions="false" /></div><div> </list></div><div> </property></div><div> </bean></div><div> </util:list> </div><div><br></div><div>I recently read the docs and felt they could be clearer on that point. Your question seems to support that.</div><div><br></div><div>M</div><div><br></div></div></div>