【发布时间】:2017-06-09 11:45:35
【问题描述】:
我正在运行一个受 Shibboleth 保护的网站。因此,在这种情况下,我是服务提供商 (SP)。我与一个将用户重定向到不同身份提供者 (IdP) 的联盟建立联系。
是否有一种方法/设置(在 SP 端)可以预先选择一个 IdP 以重定向到?
【问题讨论】:
标签: shibboleth service-provider
我正在运行一个受 Shibboleth 保护的网站。因此,在这种情况下,我是服务提供商 (SP)。我与一个将用户重定向到不同身份提供者 (IdP) 的联盟建立联系。
是否有一种方法/设置(在 SP 端)可以预先选择一个 IdP 以重定向到?
【问题讨论】:
标签: shibboleth service-provider
是的,在您的 shibboleth2.xml 文件中设置您的 <SSO> 元素:
<SSO entityID="https://idp.example.org/idp/shibboleth">
SAML2 SAML1
</SSO>
其中https://idp.example.org/idp/shibboleth 是您要允许的 IDP 的 EntityID。
【讨论】: