【问题标题】:single sp to connect multiple Idps in shibboleth SSO单个 sp 连接 shibboleth SSO 中的多个 Idp
【发布时间】:2018-09-26 12:22:46
【问题描述】:

我需要连接单个服务提供商以连接 shibboleth SSO 中的多个 Idp 集。谷歌搜索后我知道它可以使用嵌入式发现服务来实现。安装和配置后,我被重定向到 idp 选择页面,但列表中没有 idp。当我检查 idpselect_config 文件时,有一个数据源 = “/Shibboleth.sso/DiscoFeed”。包含 idp 元数据的 json 格式的 Discoveryfeed 文件。我尝试将 idp 元数据 xml 文件转换为 json 格式的文件并复制到 shibboleth-ds 的同一个文件夹(嵌入的 dscovery 文件所在的位置)。还是没用。 Idp 选择下拉列表中没有 Idps。

任何人都可以告诉我如何做到这一点,或者我们可以获得任何示例发现提要文件

提前致谢

【问题讨论】:

    标签: shibboleth


    【解决方案1】:

    /Shibboleth.sso/DiscoFeed 是 Shibboleth SP 提供的处理程序。该处理程序将通过使用 IdP 的元数据返回与您的 SP 集成的所有 IdP 的 JSON 格式列表。

    您是否为每个 IdP 的 XML 元数据配置了 <MetadataProvider> 元素的 SP?

    基本上,嵌入式发现服务与 Shib SP 的处理程序一起提供下拉菜单。

    浏览到https://{your-server}/Shibboleth.sso/DiscoFeed 时返回什么?

    【讨论】:

    • 在我为配置文件中的每个 IDP 提供 元素后,我可以在下拉列表中看到所有 IDP。当我浏览 https://{your-server}/Shibboleth.sso/DiscoFeed 时,现在我可以看到 IDP 实体和其他详细信息。谢谢凯伦
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-06-09
    • 2017-07-30
    • 2017-04-20
    • 1970-01-01
    • 2016-09-16
    相关资源
    最近更新 更多