【问题标题】:SAML ACS Assertion Consumer Service protocolSAML ACS 断言消费者服务协议
【发布时间】:2017-06-26 15:34:55
【问题描述】:
我正在尝试使用 Azure Active Directory 通过 SAML 对 ruby on rails 应用程序进行身份验证。
在 AD 设置中,它只允许 https 而不是 http URL 作为“回复 url”AKA ACS 或断言消费者服务。
我的问题是 ACS 网址是否必须通过 https,如果是,有没有办法在 localhost 上使用应用程序进行开发?
【问题讨论】:
标签:
active-directory
saml
【解决方案2】:
ADFS 有点具体,有时无法正确实现 SAMLv2 规范(即 IdP 元数据不符合元数据架构)。
ACS 端点不需要在传输层上进行保护,尽管 SAMLv2 建议这样做。
但是,您可能会使用所谓的“frontchannel 绑定”(HTTP POST 或 HTTP 重定向绑定),为什么还要麻烦呢?浏览器进行通信,而不是应用程序。仅当您使用“反向通道绑定”时,例如 Artifact 绑定应用程序(充当 SP)需要与 IdP 通信(在这种情况下不是与 ACS,而是与“ArtifactResolutionService”)