【问题标题】:My SP is working fine with SSO Circle IDP, do I need to test it with other IDPs to make sure it works fine?我的 SP 与 SSO Circle IDP 一起工作正常,我是否需要与其他 IDP 一起测试以确保它正常工作?
【发布时间】:2015-01-03 06:10:50
【问题描述】:

我使用 Spring SAML 实现了一个 SP。我使用 SSO Cicle IDP 对其进行了测试。我现在 Web SSO 工作正常。我的客户使用 Tivoli Federated Identity Manager 作为他的 IDP。

我的问题是,让我的 SP 与一个 IDP(SSO 圈子)合作是否足以启动与客户的集成阶段? Web SSO 流程是否独立于我的 SP 使用的 IDP(因为 SAML 最终是一种协议)?

提前致谢。

【问题讨论】:

    标签: spring saml-2.0 spring-saml tivoli-identity-manager


    【解决方案1】:

    是的 - SAML 是一种协议,因此(理论上)您已经让它与一个 IDP 一起使用这一事实意味着它应该适用于其他人。

    但您需要考虑到选项可能不同,例如一个 IDP 可能有加密令牌,而另一个没有,或者一个可能强制签署 AuthnRequest,而另一个可能不关心。

    【讨论】:

    • 同意 SAML 是一种标准,但非常灵活。在标准中,许多属性是可选的,但在某些实现中它们是必需的,而在其他实现中它们仍然是可选的。
    【解决方案2】:

    根据我的经验,您可能会遇到 spring-saml 扩展帮助生成的 SP 元数据问题。例如,我使用 OpenSSO 进行开发,每当我将代码移动到更高的环境(使用不同的 IDP)时,我总是遇到 URL 形式的 entityID 的问题。值得庆幸的是,大多数 IDP 允许您在导入时编辑元数据。 所以我认为你应该没问题,如果你确实遇到问题,我会先看看 SP 元数据。

    【讨论】:

    • 您当然可以在 Spring SAML 中的元数据生成期间配置显式 entityID。默认实体 ID 是所有 IDP 都应允许的 URL。以前的 Spring SAML 版本在元数据(不是 entityID)中默认生成 ID 时存在错误,其中可能包含无效字符。这已在 Spring SAML 1.0.0.RELEASE 中修复
    猜你喜欢
    • 2018-12-14
    • 1970-01-01
    • 2015-04-25
    • 1970-01-01
    • 2019-12-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-23
    相关资源
    最近更新 更多