Módosítások

SimpleSAMLphp

Nincs méretváltozás, 2018. január 29., 14:56
Service Provider (SP) beállítás
Az SP készen áll arra, hogy összekössük egy IDPIdP-vel (ez jellemzően szintén egy SimpleSAMLphp alkalmazás). Ehhez szükséges, hogy SP oldalon beállítsuk az IDP IdP metadata-t és IDP IdP oldalon is beállítsuk az SP metadata-t.
====Metadata====
A különböző metadata template fájlok a '''metadata-templates''' mappában találhatóak. A nekünk szükséges template fájlt másoljuk át a metadata mappába.
* '''SP''' oldalon lennie kell egy''' metadata/saml20-idp-remote.php''' fájlnak. Ez a fájl tartalmazza az IDP IdP eléréséhez szükséges adatokat.
cp metadata-templates/saml20-idp-remote.php metadata
* '''IDPIdP''' oldalon lennie kell egy '''metadata/saml20-sp-remote.php''' fájlnak. Ez a fájl tartalmazza az SP eléréséhez szükséges adatokat.
cp metadata-templates/saml20-sp-remote.php metadata
====Metadata letöltés====
Ezen az oldalon megtaláljuk az SP vagy IDPIdP-re vonatkozó '''metadata'''-t, '''XML''' és '''PHP''' formátumban: https://example.org/simplesaml/module.php/saml/sp/metadata.php/default-sp?output=xhtml
====SP metadata beállítás IDP IdP oldalon====
A metadata '''simplesaml''' kezdőlapon, az alábbi helyen érhető el:
</source>
A vágólapra másolt kódot IDP IdP oldalon, a '''metadata/saml20-sp-remote.php''' fájl végére illesszük be.
====IDP IdP metadata beállítás SP oldalon====
A metadata '''simplesaml''' kezdőlapon, az alábbi helyen érhető el:
===Tesztelés===
A fent elvégzett alapbeállítások után már tudjuk tesztelni a, hogy a felépített IDP IdP - SP kapcsolat működik-e.
SP oldalon nyissuk meg a '''simplesaml''' kezdőlapot:
* Magyar nyelv esetén: "Azonosítás (autentikáció)" fül / "Azonosítási (autentikációs) beállítások tesztelése" link / "default-sp" link-re kattintva tudjuk tesztelni az IDP IdP - SP kapcsolatot.* Angol nyelv esetén: "Authentication" fül / "Test configured authentication sources" link / "default-sp" link-re kattintva tudjuk tesztelni az IDP IdP - SP kapcsolatot.
A legördülő menüben az IDPIdP-nk "nevére" kattintva, be kell tudnunk jelentkezni (az IdP-n keresztül). Ha működik, akkor az IDP IdP visszairányít az SP-re, kiírja az azonosított felhasználó attribútumait.
Az alapvető lépsekkel kész vagyunk, van egy működő SP-nk és egy működő IdP-nk.

Navigációs menü