SimpleSAMLphp 设置和 SP 元数据

SimpleSAMLphp setup and SP metadata

我是 SAML 2.0 和 SimpleSAMLphp 的新手。我有几个关于设置和元数据配置的问题。

我作为 SP,需要配置将发送到我的 IdP 的元数据。 IdP 有一些特定的配置要求。如何在 authsources 中指定 mdattr:EntityAttributes 元素?我需要在那里定义允许的身份验证方法。

第二个问题是关于 SimpleSAMLphp 的部署。我可以在同一台机器上的域 example.com 和子域 sso.example.com 上的 SimpleSAMLphp 运行 上拥有受保护的站点内容吗?我应该更改 PHP.ini 的 cookie 设置吗?

看看SAML V2.0 Metadata Extensions for Login and Discovery User Interface。这可能描述了您要查找的内容。

这些文章也可能有帮助: