public class SamlSecurityRealm
extends hudson.security.SecurityRealm
SecurityRealm| Modifier and Type | Class and Description |
|---|---|
static class |
SamlSecurityRealm.DescriptorImpl |
| Constructor and Description |
|---|
SamlSecurityRealm(String idpMetadata,
String displayNameAttributeName,
String groupsAttributeName,
Integer maximumAuthenticationLifetime,
String usernameAttributeName,
String emailAttributeName,
String logoutUrl,
SamlAdvancedConfiguration advancedConfiguration,
SamlEncryptionData encryptionData) |
SamlSecurityRealm(String idpMetadata,
String displayNameAttributeName,
String groupsAttributeName,
Integer maximumAuthenticationLifetime,
String usernameAttributeName,
String emailAttributeName,
String logoutUrl,
SamlAdvancedConfiguration advancedConfiguration,
SamlEncryptionData encryptionData,
String usernameCaseConversion)
Jenkins passes these parameters in when you update the settings.
|
| Modifier and Type | Method and Description |
|---|---|
boolean |
allowsSignup() |
hudson.security.SecurityRealm.SecurityComponents |
createSecurityComponents() |
org.kohsuke.stapler.HttpResponse |
doCommenceLogin(org.kohsuke.stapler.StaplerRequest request,
org.kohsuke.stapler.StaplerResponse response,
String referer)
/securityRealm/commenceLogin
|
org.kohsuke.stapler.HttpResponse |
doFinishLogin(org.kohsuke.stapler.StaplerRequest request,
org.kohsuke.stapler.StaplerResponse response)
/securityRealm/finishLogin
|
void |
doLogout(org.kohsuke.stapler.StaplerRequest req,
org.kohsuke.stapler.StaplerResponse rsp) |
org.kohsuke.stapler.HttpResponse |
doMetadata(org.kohsuke.stapler.StaplerRequest request,
org.kohsuke.stapler.StaplerResponse response)
/securityRealm/metadata
|
SamlAdvancedConfiguration |
getAdvancedConfiguration() |
String |
getAuthnContextClassRef() |
String |
getDisplayNameAttributeName() |
String |
getEmailAttributeName() |
SamlEncryptionData |
getEncryptionData() |
Boolean |
getForceAuthn() |
String |
getGroupsAttributeName() |
String |
getIdpMetadata() |
String |
getKeystorePassword() |
String |
getKeystorePath() |
String |
getLoginUrl() |
String |
getLogoutUrl() |
Integer |
getMaximumAuthenticationLifetime() |
Integer |
getMaximumSessionLifetime() |
protected String |
getPostLogOutUrl(org.kohsuke.stapler.StaplerRequest req,
org.acegisecurity.Authentication auth) |
String |
getPrivateKeyAlias() |
String |
getPrivateKeyPassword() |
SamlPluginConfig |
getSamlPluginConfig() |
String |
getSpEntityId() |
String |
getUsernameAttributeName() |
String |
getUsernameCaseConversion() |
hudson.security.GroupDetails |
loadGroupByGroupname(String groupname) |
hudson.security.GroupDetails |
loadGroupByGroupname(String groupname,
boolean fetchMembers) |
String |
toString() |
all, canLogOut, commenceSignup, createCliAuthenticator, createFilter, doCaptcha, findBean, getAuthenticationGatewayUrl, getCaptchaSupport, getCaptchaSupportDescriptors, getDescriptor, getFrom, getGroupIdStrategy, getSecurityComponents, getUserIdStrategy, loadUserByUsername, setCaptchaSupport, validateCaptchapublic static final String DEFAULT_DISPLAY_NAME_ATTRIBUTE_NAME
public static final String DEFAULT_GROUPS_ATTRIBUTE_NAME
public static final int DEFAULT_MAXIMUM_AUTHENTICATION_LIFETIME
public static final String DEFAULT_USERNAME_CASE_CONVERSION
public static final String SP_METADATA_FILE
public static final String IDP_METADATA_FILE
public static final String ERROR_ONLY_SPACES_FIELD_VALUE
public static final String ERROR_NOT_VALID_NUMBER
public static final String ERROR_MALFORMED_URL
public static final String ERROR_IDP_METADATA_EMPTY
public static final String WARN_RECOMMENDED_TO_SET_THE_GROUPS_ATTRIBUTE
public static final String WARN_RECOMMENDED_TO_SET_THE_USERNAME_ATTRIBUTE
public static final String ERROR_NOT_POSSIBLE_TO_READ_KS_FILE
public static final String ERROR_CERTIFICATES_COULD_NOT_BE_LOADED
public static final String ERROR_ALGORITHM_CANNOT_BE_FOUND
public static final String ERROR_NO_PROVIDER_SUPPORTS_A_KS_SPI_IMPL
public static final String ERROR_WRONG_INFO_OR_PASSWORD
public static final String ERROR_INSUFFICIENT_OR_INVALID_INFO
public static final String CONSUMER_SERVICE_URL_PATH
public static final String EXPIRATION_ATTRIBUTE
public static final String WARN_THERE_IS_NOT_KEY_STORE
public static final String ERROR_NOT_KEY_FOUND
@DataBoundConstructor public SamlSecurityRealm(String idpMetadata, String displayNameAttributeName, String groupsAttributeName, Integer maximumAuthenticationLifetime, String usernameAttributeName, String emailAttributeName, String logoutUrl, SamlAdvancedConfiguration advancedConfiguration, SamlEncryptionData encryptionData, String usernameCaseConversion) throws IOException
idpMetadata - Identity provider MetadatadisplayNameAttributeName - attribute that has the displaynamegroupsAttributeName - attribute that has the groupsmaximumAuthenticationLifetime - maximum time that an identification it is validusernameAttributeName - attribute that has the usernameemailAttributeName - attribute that has the emaillogoutUrl - optional URL to redirect on logoutadvancedConfiguration - advanced configuration settingsencryptionData - encryption configuration settingsusernameCaseConversion - username case sensitive settingsIOExceptionpublic SamlSecurityRealm(String idpMetadata, String displayNameAttributeName, String groupsAttributeName, Integer maximumAuthenticationLifetime, String usernameAttributeName, String emailAttributeName, String logoutUrl, SamlAdvancedConfiguration advancedConfiguration, SamlEncryptionData encryptionData) throws IOException
IOExceptionpublic boolean allowsSignup()
allowsSignup in class hudson.security.SecurityRealmpublic hudson.security.SecurityRealm.SecurityComponents createSecurityComponents()
createSecurityComponents in class hudson.security.SecurityRealmpublic String getLoginUrl()
getLoginUrl in class hudson.security.SecurityRealmpublic org.kohsuke.stapler.HttpResponse doCommenceLogin(org.kohsuke.stapler.StaplerRequest request,
org.kohsuke.stapler.StaplerResponse response,
@Header(value="Referer")
String referer)
request - http request.response - http response.referer - referer.public org.kohsuke.stapler.HttpResponse doFinishLogin(org.kohsuke.stapler.StaplerRequest request,
org.kohsuke.stapler.StaplerResponse response)
request - http request.response - http response.public org.kohsuke.stapler.HttpResponse doMetadata(org.kohsuke.stapler.StaplerRequest request,
org.kohsuke.stapler.StaplerResponse response)
URL request service method to expose the SP metadata to the user so that they can configure their IdP.
request - http request.response - http response.protected String getPostLogOutUrl(org.kohsuke.stapler.StaplerRequest req, @Nonnull org.acegisecurity.Authentication auth)
getPostLogOutUrl in class hudson.security.SecurityRealmNote: It does not call the logout service on SAML because the library does not implement it on this version,
it will be done when we upgrade the library.public void doLogout(org.kohsuke.stapler.StaplerRequest req,
org.kohsuke.stapler.StaplerResponse rsp)
throws IOException,
javax.servlet.ServletException
doLogout in class hudson.security.SecurityRealmIOExceptionjavax.servlet.ServletExceptionpublic hudson.security.GroupDetails loadGroupByGroupname(String groupname) throws org.acegisecurity.userdetails.UsernameNotFoundException, org.springframework.dao.DataAccessException
loadGroupByGroupname in class hudson.security.SecurityRealmorg.acegisecurity.userdetails.UsernameNotFoundExceptionorg.springframework.dao.DataAccessExceptionpublic hudson.security.GroupDetails loadGroupByGroupname(String groupname, boolean fetchMembers) throws org.acegisecurity.userdetails.UsernameNotFoundException, org.springframework.dao.DataAccessException
loadGroupByGroupname in class hudson.security.SecurityRealmorg.acegisecurity.userdetails.UsernameNotFoundExceptionorg.springframework.dao.DataAccessExceptionpublic SamlPluginConfig getSamlPluginConfig()
public String getIdpMetadata()
public String getUsernameAttributeName()
public String getDisplayNameAttributeName()
public String getGroupsAttributeName()
public Integer getMaximumAuthenticationLifetime()
public SamlAdvancedConfiguration getAdvancedConfiguration()
public Boolean getForceAuthn()
public String getAuthnContextClassRef()
public String getSpEntityId()
public Integer getMaximumSessionLifetime()
public SamlEncryptionData getEncryptionData()
public String getKeystorePath()
public String getKeystorePassword()
public String getPrivateKeyPassword()
public String getPrivateKeyAlias()
public String getUsernameCaseConversion()
public String getEmailAttributeName()
public String getLogoutUrl()
Copyright © 2016–2017. All rights reserved.