<div dir="ltr"><div dir="ltr"><div dir="ltr"><div><div><div><div><div>Hi,all.</div><div dir="auto"><br></div><div dir="auto">I use MFA which consists of two flows(x509 and ExternalAuthnConfiguration).</div><div dir="auto"><br></div><div dir="auto">I defined mfa-auth-config.xml to make the following flow possible,and it worked properly.</div><div dir="auto"><br></div><div dir="auto">(1) At first, a user is authenticated with x509 flow.In this case, Common Name of Client certificate is “ntakei”.</div><div dir="auto">(2) Next, a user is authenticated with ExternalAuthnConfiguration.In this case, Principal is defined by the following code.</div><div dir="auto"><br></div>req.setAttribute(ExternalAuthentication.PRINCIPAL_NAME_KEY, userName);</div><div>(It is assumed that the value "test" is set to the variable "userName")<br><div dir="auto"><br></div><div dir="auto">In addition, ldap filter to search attributes was defined as below in ldap.properties.</div><div dir="auto"><br></div>idp.attribute.resolver.LDAP.searchFilter        = (uid=$resolutionContext.principal)<div dir="auto"><br></div><div dir="auto">I’d like to send attributes searched by ldap filter “uid=test” defined as principal in ExternalAunthnConfiguration.</div><div dir="auto"><br></div><div dir="auto">However, It seemed that the attributes searched by ldap filter“uid=ntakei” defined as CommonName of Client Certificate in ExternalAuthnConfiguration were sent.</div><div dir="auto"><br></div><div dir="auto">Do you have any solutions?</div><div dir="auto"><br></div>
</div>
</div>
</div>
</div>
</div></div></div>