【问题标题】:Any java application for Shibboleth Authentication?任何用于 Shibboleth 身份验证的 java 应用程序?
【发布时间】:2014-05-11 23:21:01
【问题描述】:

我想对我的 Web 应用程序使用 shibboleth 身份验证。是否有任何示例 java 应用程序可以逐步说明如何使用 shibboleth 身份验证。

我已经安装了 shibboleth,但仍然不知道如何使用它。

【问题讨论】:

标签: java authentication shibboleth


【解决方案1】:

我假设你必须使用服务提供者

使用testshib 轻松测试您的应用。

按照步骤进行

  1. 在您的机器上下载并安装 sp
  2. 将 shibboleth 的配置包含到您的 apache 中 2.1。在 httpd.conf 文件中添加 include "PATH/opt/path/etc/apache22"(如果版本是 apache2.2,否则合适)
  3. 在 apache22.config 文件中添加您要保护的位置 - 默认为 /secure
  4. 在您的 shibboleth2.xml 文件中(在 etc 文件夹中)放置您的实体 ID(应用程序默认元素),例如 https://mywebsite.com/shibboleth - 这可以是任何东西,而不是真正的路径
  5. 将您的 idp 的实体 id 放入 sso 元素中,如果是 testhib,它将是 https://idp.testshib.org/idp/shibboleth
  6. 在元数据提供程序中将 idp 的元数据 uri 放入您的 idp 的元数据 urn,以防 testhib 它是 http://www.testshib.org/metadata/testshib-providers.xml
  7. https://mywebsitehost.com/Shibboleth.sso/Metadata 下载您的元数据 - 这里 mywebsitehost 将是一个真正的主机,而其余路径将由 shibboleth 自动配置 - 此路径将下载您的 sp 的元数据文件
  8. 通过寄存器将元数据文件上传到testhib

你准备好了。转到https://mywebsitehost.com/secure,您应该会被重定向到 idp 进行身份验证。

注意:确保您的域名配置了 ssl(https)

【讨论】:

  • 我收到此错误:发生了可怕的事情。如果以下消息指出未为您配置 SAML 2 SSO 配置文件,则说明您尚未上传元数据或您的 SP 的 entityID 尚未正确配置。有关更多信息,您可以查看 IdP 的错误日志。 Shibboleth Wiki 上 IdP 的常见错误页面可以帮助您调试问题。错误消息:没有为依赖方10.0.2.14/shibboleth....how 配置 SAML 2 SSO 配置文件来解决它?
  • 我得到了上述问题的解决方案。谢谢。
  • 它仍然依赖于 apache。有没有纯java的解决方案?
  • 我怀疑(还没有 - 据我所知)。他们在软件包中提供的唯一方法是 apache 方式 - 使用文件 apacheX.config。
  • 我也在寻找一个纯 Java 解决方案,并在这里询问:stackoverflow.com/questions/30887617/…
猜你喜欢
  • 2018-03-01
  • 2016-02-26
  • 2013-06-18
  • 1970-01-01
  • 2015-04-27
  • 1970-01-01
  • 2013-02-02
  • 1970-01-01
  • 2015-01-22
相关资源
最近更新 更多