【问题标题】:exchange metadata from shibboleth sp and idp从 shibboleth sp 和 idp 交换元数据
【发布时间】:2017-03-07 15:24:40
【问题描述】:

我刚刚尝试通过阅读此论坛上最旧的帖子来解决我的问题,但我认为我需要一些直接的答案来解决我的问题。所以请耐心等待我。 我正在为我的大学制作一个网络应用程序,我必须从我的 shibboleth sp 向大学 idp 发送一个 Mac 地址,如果 idp 与 Mac 匹配,它会回复我一些与 Mac 相关的其他信息。 现在,我已经按照本指南“https://www.testshib.org/”配置了我的 sp。 我的配置是在本地,所以最后这些是我的问题:

1) 我的 SP 的 entityID 应该如何?我正在使用这样的 idp:“servername.org/shibboleth-sp”。我真的不知道它是否正确,因为它将与一个真正的组织相关联,也许它是一个更好的 idp,例如:“univerity_x_servername.org/shibboleth-sp/”。

2) 正如我刚才所说,我的 SP 在本地,我不明白我是否只能将我的元数据发送到 idp,只需附加我可以从“https://servername/Shibboleth.sso/Metadata”在本地下载的文件,或者我可以传递一个链接女巫 idp 可以自己下载我的元数据。 有人知道我如何通过传递一个下载链接来实现第二种情况。

3) 最后一个不太重要的问题。我遵循的配置 sp 的指南,最后通过在本地“/var/www/html/secure/”中的安全目录上打开一个索引页面来测试它。我还不明白这是什么类型的支票。因此,如果有人已经使用过该指南并且可以解释最终测试,那就太棒了。

谢谢。

ps:我希望你能理解这篇文章,我知道我的英语很烂。对不起

【问题讨论】:

  • 如果您提供您遵循的指南会更好。

标签: shibboleth


【解决方案1】:
  1. 您可以使用任何 entityId,没关系。参考this
  2. 两者都可以,将配置放在 shiboleth2 配置文件中。如果您输入了 URL,则 idP 将采用 URL,或者如果您输入了文件名,则 idp 将下载该文件名。

您可以从该 URL(https://.../Metadata) 下载文件并更改,然后保存,然后将其放在您的服务器上

  1. Shibboleth 不在 SP 上进行身份验证,它只是为了授权。我的意思是,您已配置为保护/secure 路径。所以 shibboleth SP 的主要任务是 - 在用户在 idP 中获得有效身份验证之前,它不会允许任何用户访问该页面。您也可以配置任何其他路径。除了授权之外,它还提供有关用户的数据。

我的thisthisthis 的回答可能会对您有所帮助。

【讨论】:

    猜你喜欢
    • 2016-09-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-01-12
    • 2018-07-29
    • 2017-06-09
    • 1970-01-01
    相关资源
    最近更新 更多