在现有网站中集成SAML身份验证

时间:2017-04-03 16:11:37

标签: php saml

我现在几天试图了解SAML以及如何集成到我们的Web应用程序中来验证用户。

我一直在阅读以下帖子: http://www.gigya.com/blog/the-basics-of-saml/

(其他参考文献,但它是我从理论角度阅读的最明确的信息)

我已成功安装simplesamlphp,但我不知道如何使用/ configure从我们的网站进行身份验证。

另外,我正在尝试使用lightsaml,构建authn请求,但说实话,我不知道我需要做什么,我唯一能得到的就是创建对象。

我的同事们向我提供了以下信息:

  • ActiveLogOnUri
  • DefaultInteractiveAuthenticationMethod
  • FederationBrandName
  • IssuerUri
  • LogOffUri
  • MetadataExchangeUri
  • PassiveLogOnUri

我相信我们已经准备好使用所提供的信息。

我们的编程语言是PHP,我非常感谢有人可能指向练习指南和/或给我提示我需要检查/工作以满足需要。

1 个答案:

答案 0 :(得分:1)

如果您还没有开始,我建议您查看OneLogin工具包。我使用了php和ruby,它们很容易设置,特别是通过在他们的网站上创建一个测试身份提供程序进行测试。我不为他们工作:)。

https://developers.onelogin.com/saml/php