【发布时间】:2015-06-11 13:54:59
【问题描述】:
过去我们已经创建了许多 SAML 实现。通常,客户端会向我们发送包含密钥信息、用户信息、证书等的 SAML XML 数据,我们将解析信息、匹配密钥和证书。并从 xml 中获取用户的唯一标识符,然后根据他是否存在于我们的数据库中对用户进行身份验证,并将登录的用户发送到我们域的某个页面。 (我在这里要问第二个问题:这是否使我们成为 Saml IdentityProvider 或 ServiceProvider)。
无论如何,现在这个特定的客户要求我们向他们发送 SAML SSO 元数据文件。他们说,为了让他们将联合从他们的环境部署到我们的环境中,他们需要我们的 SAML SSO 服务元数据的副本,如此处指定的 http://en.wikipedia.org/wiki/SAML_2.0#SSO_Service_Metadata
那我该怎么办?我们以前从未有过这样的要求。我们不使用任何第三方工具,但使用 c# 和 Visual Studio 构建了 SAML 的自定义实现。请帮忙。
【问题讨论】: