Как установить и настроить shibboleth SP в windows8?

У меня есть собственный IDP, мне нужно создать запрос SAML от Shibboleth SP, получить ответ SAML и обработать его в Shibboleth SP.

Я следил за документацией, предоставленной shibboleth для установки SP 2.5.6 для Windows, но обнаружил, что это неясно.

[https://wiki.shibboleth.net/confluence/display/SHIB2/Installation][1]

Может ли кто-нибудь поделиться ссылками или сообщениями, где установка и настройка Shibboleth SP выполняется пошагово и легко.

Я скачал и установил Shibboleth SP 2.5.6 для Windows, но не могу продолжить.


person kaarthick raman    schedule 11.03.2016    source источник


Ответы (1)


Я предполагаю, что вы должны использовать поставщика услуг

Используйте testshib для тестирования своего приложения, это слишком упрощает задачу.

Следуйте шагам

  1. скачать и установить sp на свой компьютер
  2. включите конфигурацию shibboleth в ваш apache 2.1. в файл httpd.conf добавьте «PATH/opt/path/etc/apache22» (если версия apache2.2, в противном случае подходит)
  3. в файле apache22.config добавьте местоположение, которое вы хотите защитить - по умолчанию это будет /secure
  4. в вашем файле shibboleth2.xml (в папке etc) поместите идентификатор вашего объекта (элемент по умолчанию для приложения), например https://mywebsite.com/shibboleth - это может быть что угодно, не обязательно реальный путь
  5. поместите идентификатор вашего idp в элемент sso, в случае testshib это будет https://idp.testshib.org/idp/shibboleth
  6. в поставщике метаданных поместите uri метаданных idp в urn метаданных вашего idp, в случае testshib это будет http://www.testshib.org/metadata/testshib-providers.xml
  7. Загрузите свои метаданные с https://mywebsitehost.com/Shibboleth.sso/Metadata — здесь mywebsitehost быть реальным хостом, а путь для остальных будет автоматически настроен shibboleth - этот путь загрузит файл метаданных вашего sp
  8. Загрузите свой файл метаданных в testshib через регистрацию

Вы готовы идти. Перейдите на страницу https://mywebsitehost.com/secure, и вы должны быть перенаправлены на idp для аутентификации.

ПРИМЕЧАНИЕ. Убедитесь, что для вашего доменного имени настроен протокол ssl (https).

person Akshay    schedule 14.03.2016
comment
Я установил shibboleth sp на свой компьютер. Для проверки установки я запустил localhost/Shibboleth.sso/Status и показывает ошибку 404. stackoverflow.com/questions/35939752/ - person kaarthick raman; 14.03.2016