【问题标题】:is it feasible to use Oracle as my test Identity Provider - SAML使用 Oracle 作为我的测试身份提供者是否可行 - SAML
【发布时间】:2014-07-17 17:16:37
【问题描述】:

我正在使用 SAML2.0 协议,我想成为我身边的服务提供商。

我正在使用 opensaml 库来构建我的提供程序。我需要身份提供者来测试我的设置。

我可以使用 Oracle 作为我的测试身份提供者吗?可以免费使用吗?我已经在使用 salesforce 作为我的测试 Idp。我需要另一个 Idp 来测试。

总结:

我可以使用 Oracle SAML2.0 作为身份提供者来测试我的服务提供者吗?如果不建议我其他基本上可以配置的东西。

编辑:如果可以使用 Oracle,任何人都可以建议配置它的方式吗?

提前致谢。

【问题讨论】:

    标签: oracle saml-2.0 opensaml


    【解决方案1】:

    http://stubidp.kentor.se 有一个开放的、可免费使用的基本 Idp。它将允许接受来自任何来源的 AuthnRequest,并回复在 AuthnRequest 中指定的断言消费者服务 URL。目前它只能提供一个 Subject NameId,但如果这足够它是一个简单的测试解决方案。

    披露声明:我是 stubidp 的作者,但我不会从任何使用它的人身上赚钱,它完全作为免费服务提供。

    【讨论】:

    • 我应该将我的 SAMLRequest 消息、中继状态等发送到哪个 URL?我的意思是 Idp 端 HttpRedirect URL。
    • 直接发送至stubidp.kentor.se。不幸的是,目前还不支持中继状态。
    • 如果 samlRequest 有证书,您是否也在验证证书?通常在 SAML 中,为什么在 SP 和 IdP 之间共享证书,即使我们将它们嵌入到 Saml 请求/响应消息中?谢谢
    • 不,AuthnRequest 的签名被忽略。事实上,使用 stub idp 的目的是让它忽略很多安全措施,以使测试更容易。
    【解决方案2】:

    Oracle 不是免费的,安装/配置并非易事。

    您可以安装ShibbolethSimpleSAMLphp 或查看SSO Circle

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-08-02
      • 2020-08-28
      • 1970-01-01
      • 2015-08-30
      • 2017-09-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多