【问题标题】:How can I change the identity, as an IDP, of the WSO2 IS?作为 IDP,我如何更改 WSO2 IS 的身份?
【发布时间】:2014-10-15 05:18:34
【问题描述】:

作为 IDP,我如何更改 WSO2 IS 的身份? 它似乎总是称自己为 localhost!

一些上下文...

我已经部署了一个 IS,并正在尝试使用 SAML2 对其进行身份验证。

我在 Internet 上找到的每个示例都将 IS 部署在与 SP 相同的服务器上,因此 IS 位于 localhost 上! (顺便说一句,我确实在单台计算机上实现了 IS-SP 登录)

但这不是我的情况,SP 和 IS 在两个不同的虚拟机上。当我尝试进行身份验证时,登录后出现错误: 原因:SimpleSAML_Error_Exception:无法检索 IdP 'localhost' 的元数据,因为它不是此 SP 的有效 IdP。

我认为这个错误是在 SP 端,由 simpleSamlPhp 生成的。

据我了解,这意味着: * SP 使用给定的 IDP id(不是本地主机!)和 SP id 调用 IDP(IS) * IDP 设法要求我们提供登录名/密码 * IDP 向 SP 发送 SAML2 消息 -> 在这里,IDP 可能称自己为“localhost” * SP 尝试获取 localhost 的配置(元数据?),但找不到!

所以问题是:如何更改 IS 用来回答的 IDP id?

我已经更改了 carbon.xml 中的服务器名称,并且我已经更改了我在 identities.xml 中可以找到的每个 localhost,但无济于事。

感谢您的任何提示!

【问题讨论】:

    标签: wso2is simplesamlphp


    【解决方案1】:

    在 WSO2 IS 的管理门户中

    1. 转到 Main / Identity Providers / List
    2. 点击“居民身份提供者”
    3. 展开“入站身份验证配置”
    4. 展开“SAML2 Web SSO 配置”
    5. 填写“Identity Provider Entity Id:”

    请注意,在不知道关键字“居民”的情况下,我没有在任何文档、网页或博客中找到此信息。 所有示例均随 localhost 提供。 此配置存储的位置不直观:转到“身份提供者”会显示“未注册身份提供者”消息,因此很容易忽略这是此配置所在的页面。该链接看起来像一个标题。微妙,但可能会浪费很多时间! :-)

    WSO2 制作出很棒的产品,但教程和文档会因更加开放或多样化而受益,我不知道。例如,一个可以调用一个端点“localhost/saml”,但还有其他方法可以调用它吗?会发生什么变化?是否有一个部署示例,其中包含许多奇怪且不同的字段值,例如“foo”、“bar”等?

    希望这对其他人有所帮助,至少通过谷歌搜索! :-)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-11-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-12-18
      • 1970-01-01
      相关资源
      最近更新 更多