gpt4 book ai didi

saml - 在 SAML EntityID URL 上显示什么?

转载 作者:行者123 更新时间:2023-12-03 10:57:56 26 4
gpt4 key购买 nike

我正在尝试实现另一个网站提供的 SSO。

说明要求我输入“发行人”信息。结果证明等效于 EntityDescriptor 中的 EntityID URL。

我假设我需要将该 URL 设置为我服务器上的某个 url,但我似乎无法弄清楚,该 URL 实际做了什么。

我假设需要将文件放置在该 URL 中并包含一些信息,但我似乎无法弄清楚该信息是什么。

那么 EntityID URL 需要哪些信息才能使其工作?

最佳答案

要求是EntityId是一个 URI(不是 URL,在这种情况下,URI 和 URL 之间的区别很重要)。请参阅 SAML2 核心规范中的“8.3.6 实体标识符”。

从 SAML 2.0 规范:

8.3.6 Entity Identifier

URI: urn:oasis:names:tc:SAML:2.0:nameid-format:entity

Indicates that the content of the element is the identifier of an entity that provides SAML-based services (such as a SAML authority, requester, or responder) or is a participant in SAML profiles (such as a service provider supporting the browser SSO profile). Such an identifier can be used in the element to identify the issuer of a SAML request, response, or assertion, or within the element to make assertions about system entities that can issue SAML requests, responses, and assertions. It can also be used in other elements and attributes whose purpose is to identify a system entity in various protocol exchanges.

The syntax of such an identifier is a URI of not more than 1024 characters in length. It is RECOMMENDED that a system entity use a URL containing its own domain name to identify itself.

The NameQualifier , SPNameQualifier , and SPProvidedID attributes MUST be omitted



建议 URI 为包含实体域名的 URL。

如果您要公开元数据,EntityId 将用作实体元数据的众所周知的 URL。根本不需要提供元数据。如果完成,元数据可以以任何可能的方式提供 - 但最佳实践是在 EntityId URL 上发布它。

关于saml - 在 SAML EntityID URL 上显示什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24196369/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com