<div dir="ltr">Hi,<br>I am new to shibboleth and trying to perform IDP initiated SSO<br><br>My SP metadata file contain these attribute :<br><NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</NameIDFormat><br><NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified</NameIDFormat><br><br>=>does it means that my SP is accepting email address as nameIDFormat?<br><br>and in my IDP attribute-resolver.xml :<br><br> <!--Name Identifier related attributes --><br>    <resolver:AttributeDefinition id="transientId" xsi:type="ad:TransientId"><br>        <resolver:AttributeEncoder xsi:type="enc:SAML1StringNameIdentifier" nameFormat="urn:mace:shibboleth:1.0:nameIdentifier"/><br>        <resolver:AttributeEncoder xsi:type="enc:SAML2StringNameID" nameFormat="urn:oasis:names:tc:SAML:2.0:nameid-format:transient"/><br>    </resolver:AttributeDefinition><br><br>so when request is made in saml tracer I can see that nameID is set to some encoded string<br>Issuer                      = https://<xyz>/idp/shibboleth<br>Subject                     = _8a6f5377a471fc24182dfa02ea194b43<br>NameID                      = _8a6f5377a471fc24182dfa02ea194b43<br><br>=>IS this due to Transient?<br><br>=>So how can I make my nameID field to be set as my principal name like <a href="mailto:xyz@domain.com">xyz@domain.com</a> because my SP is using nameID as username during access I guess?<br></div>