从shibboleth sp和idp

时间:2017-03-07 15:24:41

标签: shibboleth

我刚试图解决我在这个论坛上阅读最老帖子的问题,但我想我需要一些直接的答案来解决我的问题。所以请耐心等待我。 我正在为我的大学做一个网络应用程序我必须从我的shibboleth sp发送一个Mac地址到大学idp,如果idp matchess Mac它会回复我与Mac相关的其他信息。 现在,我按照本指南“https://www.testshib.org/”配置了我的sp。 我的配置在本地,所以最后这些是我的问题:

1) 我的SP的entityID应该是怎么回事?我正在使用这样的idp:“servername.org/shibboleth-sp”。我真的不知道它是否正确,因为它会与真正的组织结合起来,也许它更像是一个idp:“univerity_x_servername.org/shibboleth-sp /".

2) 正如我刚才所说,我的SP在本地,我不明白我是否只能将我的元数据发送到idp只是附加我可以从“https://servername/Shibboleth.sso/Metadata”本地下载的文件,或者我可以通过与女巫的链接idp可以下载自己的元数据。 有人知道如何通过传递一个链接进行下载来实现第二种情况。

3) 最后也不那么重要的问题。我按照配置sp的指南,最后通过在本地“/ var / www / html / secure /”的安全目录上打开索引页来测试它。我还不知道它是什么类型的支票。所以,如果某人已经使用过该指南并且可以解释最终的测试,那将是非常棒的。

感谢。

ps:我希望你能理解这篇文章,我知道我的英语很糟糕。遗憾

1 个答案:

答案 0 :(得分:0)

  1. 你可以使用任何entityId,没关系。请参阅this
  2. 您可以同时执行这两项操作,将配置放在shiboleth2配置文件中。如果你已经输入了URL,那么idP将获取URL,或者如果你输入了文件名,那么idp将下载该文件名。
  3. 您可以从该网址(https://.../Metadata)下载该文件,然后进行更改,然后保存,然后将其放在您的服务器上

    1. Shibboleth没有在SP上进行身份验证,它仅用于授权。我的意思是,您已配置为保护/secure路径。因此,shibboleth SP的主要任务是 - 在用户在idP中进行有效身份验证之前,它不允许任何用户访问该页面。您也可以配置任何其他路径。除授权外,它还使用有关用户的数据。
    2. 我的thisthisthis答案可以为您提供帮助。