【问题标题】:How to correctly configure SAML 2.0 SP如何正确配置 SAML 2.0 SP
【发布时间】:2016-07-08 00:11:40
【问题描述】:

我有一个Identity Provider,我希望使用 SAML 2.0 执行 SSO
我正在使用https://github.com/KentorIT/authservices

IdP 配置为:
实体 ID:https://xxx.yyy.com/auth
断言消费者服务 URL:http://zzz:1111/AuthServices/Acs
我创建了一个自签名证书并将其添加到本地项目中。

本地配置:

<kentor.authServices entityId="https://xxx.yyy.com/Files/Metadata/IdP/Saml"
                       returnUrl="http://localhost:8585/">
    <identityProviders>
      <add entityId="https://xxx.yyy.com/"
           signOnUrl="https://xxx.yyy.com/Saml/Login.aspx"
           allowUnsolicitedAuthnResponse="true" binding="HttpRedirect">
        <signingCertificate fileName="~/App_Data/SelfSignedCertificate-2016-01-10-22-37.cer" />
      </add>
    </identityProviders>
    <federations>
      <add metadataLocation="http://localhost:52071/Federation" allowUnsolicitedAuthnResponse="true" />
    </federations>
  </kentor.authServices>


我会很感激任何形式的帮助,因为我坚持这一点。
谢谢
吉拉德

【问题讨论】:

    标签: single-sign-on saml-2.0 kentor-authservices


    【解决方案1】:
    • kentor.authServices 根元素中的第一个 entityId 应该是您用于站点的标识符。通常为 http://zzz:1111/AuthServices,即 ACS 网址减去最后一部分。
    • identityProviders/add 元素中的signingCertificate 不应是您自己的证书,而应是 Idp 用于签署消息的证书。
    • 应该完全删除federations 元素。它指向本地开发环境,看起来您已经从中复制了配置。

    【讨论】:

    • 嗨安德斯,非常感谢您抽出时间回答我。证书来自 IdP 站点。我已经下载它并将其添加到项目中。我已经删除了 federation 部分,并按照说明重命名了 EntityId。还是莫运气。我一定是配置有问题。
    • 请提供任何异常消息,这将使调试更加容易。
    • 是否可以发送带有确切配置的个人邮件以了解问题是出在我身上还是第三方 IdP 上?我没有日志,IdP 支持也不是很好。
    • 好的,给我发邮件,我看看。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-10
    • 1970-01-01
    • 2013-04-06
    • 1970-01-01
    相关资源
    最近更新 更多