2017-03-07 138 views
0

我剛剛試圖解決我在這個論壇上閱讀最舊帖子的問題,但我想我需要一些直接的答案來解決我的問題。所以請耐心等待我。 我正在爲我的大學的女巫做一個Web應用程序,我必須從我的shibboleth sp發送一個Mac地址給大學的idp,如果idp matchess Mac,它會回覆我一些與Mac相關的其他信息。 現在,我已經按照本指南'https://www.testshib.org/'配置了我的sp。 我的配置是在本地,所以最後這些是我的問題:從shibboleth sp和idp交換元數據

1) 我的SP的entityID應該如何?我正在使用這樣的idp:「servername.org/shibboleth-sp」。我真的不知道它是否正確,因爲它會與真正的組織聯繫起來,也許它更像一個idp:「univerity_x_servername.org/shibboleth-sp/」。

2) 正如我剛纔所說,我的SP是局部的,我不明白,如果我只能把我的元數據來IDP只安裝,我可以在當地從「https://servername/Shibboleth.sso/Metadata」下載或也許我的文件可以通過鏈接與女巫idp可以自己下載我的元數據。 有人知道如何通過傳遞下載的單個鏈接來實現第二種情況。

3) 最後也是不太重要的問題。我遵循的配置sp的指南,最後在本地「/ var/www/html/secure /」的安全目錄中打開索引頁進行測試。我還沒有明白它是什麼類型的支票。所以如果有人已經使用過該指南並且可以解釋最後的測試,那將會非常棒。

謝謝。

ps:我希望你能理解這篇文章,我知道我的英文很爛。對不起

+0

如果您提供了您遵循的指南,則更好。 – Akshay

回答

0
  1. 你可以使用任何entityId,沒關係。請參考this
  2. 您可以同時執行這兩個操作,將配置放入shiboleth2配置文件中。如果你已經把網址,然後idP將採取URL或如果你已經把文件名,然後idp將下載該文件名。

您可以從URL(https://.../Metadata)和更改下載的文件,然後保存,然後把它放在你的服務器上

  • 的Shibboleth是不是在SP做認證,它只是授權。我的意思是,你已經配置保護/secure路徑。因此,shibboleth SP的主要任務是 - 在用戶在idP中進行有效認證之前,不允許任何用戶訪問該頁面。您也可以配置任何其他路徑。除授權外,它還提供有關用戶的數據。
  • thisthisthis的回答可以幫助你。

    相關問題