【发布时间】:2015-03-31 12:33:35
【问题描述】:
我将使用 ADFS 和 SAML 2.0 实施单点登录。我已经做了很多关于从哪里开始这个过程的搜索。我获得了 ADFS 服务的 URL。我是否需要使用具有 SAML 2.0 断言作为请求参数的 GET/POST 请求来访问该 URL?实际上我想问一下,这将是什么确切的流程以及 SAML 请求到底是什么样的?以及我将如何使用 ADFS 发起请求?
我将使用 OpenSAML 库在 Java 中开发 SP(服务提供者)。
【问题讨论】:
-
除了 nzpcmad 答案之外还有更多信息:Saml 2.0 断言应该通过响应消息发送到您的 SP。换句话说,ADFS 会将其发送到您的 SP。 AuthnRequest 不包含任何断言。
-
最好的选择是理解这一点,只需在 Windows 上配置 ADFS 并尝试将 ADFS 集成为 IdP 并使用已经实现的 SAML SP,如 AWS。然后你就可以了解它是如何工作的。
标签: java saml-2.0 adfs opensaml