11
szerkesztés
Módosítások
SSP2
,nincs szerkesztési összefoglaló
'enable.saml20-idp' => true,
===Metaadat alapok===A beállítandó IdP alapvető paraméterei a <code>metadata/saml20-idp-hosted.php</code> fájlban állíthatók. Az alábbi kódrészlet egy minimális, de már működő példát mutat.<source lang==="php"> <?php
$metadata['https://example.org/saml-idp'] = [
/*
*/
'host' => '__DEFAULT__',
/*
* The private key and certificate to use when signing responses.
'privatekey' => 'example.org.pem',
'certificate' => 'example.org.crt',
/*
* The authentication source which should be used to authenticate the
'auth' => 'example-ldap',
];
</source>
A fentebb hivatkozott certeket korábban létrehoztuk, de az example-ldap auth forrást még nem:
</source>
Megfelelő beállítások után a dinamikusan generált metadata a <code>/saml2/idp/metadata.php</code> útvonalon érhető el. ===Metaadat alapokTesztelés===A beállítandó usereknek már nincs adminisztrációs felület azonban adminként még be lehet lépni amennyiben a core modulok között engedélyeztük az admin felületet: `https://service.example.org/simplesaml/admin/` A belépést követően a teszt fülre kattintva tesztelhetjük az authentikációs forrásokat: https://idp.niif.hu/simplesaml/module.php/admin/test ===Kézi metadata csere, élesített SP-vel=== Az IdP alapvető paraméterei metadata valamint metadata eszközök megtalálhatók a <code>metadatakövetkező oldalon (admin fiók szükséges): [https://idp.example/simplesaml/module.php/admin/federation](https://saml20-idp-hosted.niif.hu/simplesaml/module.php</code> fájlban állíthatókadmin/federation) Amennyiben az SP is simplesamlphp használhatjuk a fentihez hasonló elérési úton található SimplesSAMLphp SP Metadatát, ez php formátumban van, ellenkező esetben pl shibboleth sp meg kell keresnünk a metaadat XML-t majd a fentebb említett federation oldalon található XML →simplesamlphp metadata konvertert használni. Az alábbi kódrészlet egy minimális, de már működő példát mutatígy kapott php formátumú metaadatokat pedig be kell illeszteni az IdP-n a `metadata/saml20-sp-remote.php` fileba a következő példához hasonlóképp
<source lang="php">
</source>
==Service Provider (SP) beállítás==