【问题标题】:Configure Shibboleth native Service Provider and Apache配置 Shibboleth 本机服务提供者和 Apache
【发布时间】:2014-01-22 12:22:44
【问题描述】:

我有一个简单的网络应用程序。我想在我的网络应用程序前面设置 Shibboleth 本机 SP,以便它发出/断言与 SAML 相关的事情并将请求转发到我的网络应用程序。是否有完整的教程如何实现?

【问题讨论】:

  • 使用了哪些网络技术、平台和框架可能会有所帮助。(Java/PHP)、操作系统(Windows/Linux)?

标签: saml-2.0 shibboleth


【解决方案1】:

使用testshib 来测试您的应用,这太容易了。

按照步骤进行

  1. 在您的机器上下载并安装 sp
  2. 将 shibboleth 的配置包含到您的 apache 中 2.1。在 httpd.conf 文件中添加 include "PATH/opt/path/etc/apache22"(如果版本是 apache2.2,否则合适)
  3. 在 apache22.config 文件中添加您要保护的位置 - 默认为 /secure
  4. 在您的 shibboleth2.xml 文件中(在 etc 文件夹中)放置您的实体 ID(应用程序默认元素),例如 https://mywebsite.com/shibboleth - 这可以是任何东西,而不是真正的路径
  5. 将您的 idp 的实体 id 放在 sso 元素中,如果是 testhib,它将是 https://idp.testshib.org/idp/shibboleth
  6. 在元数据提供程序中将 idp 的元数据 uri 放入您的 idp 的元数据 urn,以防 testhib 它将是 http://www.testshib.org/metadata/testshib-providers.xml
  7. https://mywebsitehost.com/Shibboleth.sso/Metadata 下载您的元数据 - 这里 mywebsitehost 将是一个真正的主机,而其余路径将由 shibboleth 自动配置 - 此路径将下载您的 sp 的元数据文件
  8. 通过注册将您的元数据文件上传到testhib

你准备好了。转到https://mywebsitehost.com/secure,您应该被重定向到 idp 进行身份验证。

注意:确保您的域名配置了 ssl(https)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-10-29
    • 2013-09-01
    • 2015-07-25
    • 1970-01-01
    • 2015-09-14
    • 2016-12-08
    • 2011-12-03
    相关资源
    最近更新 更多