如何生成SAML元数据文件

问题描述 投票:0回答:1

SAML 元数据用于在身份提供商 (IdP) 和服务提供商 (SP) 之间共享配置信息。 IdP 和 SP 的元数据在 XML 文件中定义:

IdP 元数据 XML 文件包含 IdP 证书、实体 ID、重定向 URL 和注销 URL,例如 saml_idp_metadata.xml。 SP 元数据 XML 文件包含 SP 证书、实体 ID、断言消费者服务 URL (ACS URL) 和注销 URL (SingleLogoutService),例如 saml_sp_metadata.xml。 在使用 SAML 登录 Web 控制台之前,必须上传来自 IdP 的元数据并生成来自 SP 的元数据。 SP元数据生成后,必须与IdP共享。请联系 IdP,获取有关安全共享 SP 元数据的说明。

active-directory saml adfs
1个回答
0
投票
  • 下载 Windows Identity Foundation SDK,网址如下

https://www.microsoft.com/en-us/download/details.aspx?id=4451

  • 安装后从sdk运行fedutil.exe
  • 打开联合实用程序后,创建一个包含以下内容的空 web.config 文件

现在将 Web 配置路径粘贴到“应用程序配置位置”中。

  • 将应用程序 URL 粘贴到“应用程序 URL”部分下,单击“下一步”
  • 选择使用现有的STS,点击下一步
  • 放入元数据xml url,由客户端提供。
  • 点击下一步,选择不加密。
  • 点击下一步添加声明
  • 点击下一步然后你就会得到summery。
  • 点击finish.,找到web.config文件的位置,在该位置创建一个文件夹,名称为“FederationMetadata”
  • 打开“FederationMetadata”这个文件夹,里面有一个文件夹,这个文件夹里面有一个文件名为“FederationMetadata.xml”。 这是您最终的 xml 文件。
  • 从 adfs/服务器团队获取示例用户 ID、密码来测试您的应用程序。
  • 然后打开元数据 xml 并向 adfs 团队提供声明,例如

    组 部门 邮件 电子邮件地址 给定的名称 姓名 姓名 ID Windows 帐户名

  • 一旦得到 Adfs 团队的确认(他将使用我们的 xml 文件在他的服务器上创建信任)。我们可以使用共享用户凭据来测试我们的应用程序。

© www.soinside.com 2019 - 2024. All rights reserved.