将Fed-lab.org配置为身份提供者

时间:2014-02-13 07:08:58

标签: configuration saml-2.0

我的目标:我正在使用来自shibboleth的opensaml-java最新库在我的本地服务器上创建一个服务提供者。我想要一个测试IdP.I选择了https://fed-lab.org/。此配置也没有明确的程序

1.我使用opensaml以编程方式创建了元数据。 我需要根据其标准架构检查我的元数据是否正确。我如何检查这个?

2.我在登录后在https://fed-lab.org/站点注册了我的SP。

3.我已从https://fed-lab.org/online/identity-provider-metadata/

下载了身份提供商

它有两个IDPSSODescriptors。 在那个SIngleSignOnServices中 1。https://openidp.feide.no/simplesaml/saml2/idp/SSOService.php和 2。https://fed-lab.org/simplesaml-test/module.php/fedlab/SingleSignOnService.php

我正在使用HTTP-Redirect绑定

我首先创建了AuthnRequest消息。然后按照specification of SAML

进行了deflate,base64encoding,URL编码

https://openidp.feide.no/simplesaml/saml2/idp/SSOService.php?SAMLRequest=processedAuthnRequest

我正在尝试访问此网址,但我没有从网站获得任何响应。

我错了吗?请让我帮忙解决一下。

您是否可以提供有明确方法(文档)进行配置的测试IDP。

1 个答案:

答案 0 :(得分:0)

http://stubidp.kentor.se有一个非常简单的Idp,不需要任何注册。只需输入您的acs url和主题nameid即可发送未经授权的Saml2Response。

它不会让你测试所有(但是),但它可以让你开始接收基本信息并处理它。