【发布时间】:2013-12-12 12:57:52
【问题描述】:
我的任务是在我们的 Web 应用程序中实施 SAML。
我想做的是使用我们的 Web 应用程序(服务提供者)和身份提供者来开发概念验证。
为概念验证安装最简单和基本的身份提供程序是什么?
【问题讨论】:
-
它必须在应用程序内部还是可以是一个独立的应用程序?
-
我会假设是独立的。我已经阅读了 OASIS 的论文并了解了 SAML 的交互,但是现在我需要一些可以从我的网站进行交互的东西。我曾尝试安装 Shibbeloth 和 AD FDS,但存在各种问题。将 Idp 绑定到 ldap 或其他目录服务是理想的,但老实说,我只需要一个简单的 Idp,我可以将用户添加到我的 Web 应用程序并与之交互。
-
我确实希望它在本地安装,因为我的 Web 应用程序没有暴露在我们的网络之外。
-
不幸的是,“Simple”和“SAML”并不经常在一起。这是一个公开的 saml2 测试平台:testshib.org
-
试试simplesamlphp.org。没有真正简单的 SAML STS,因为 SAML 协议很复杂。
标签: saml