Я следовал этому уроку:
…. это действительно помогло настроить аутентификацию между SP и IdP. Однако при настройке файла metadata / saml20-remote-sp.php он говорит мне скопировать и вставить содержимое поля (SP: Federation> Показать метаданные> поле простого файла формата SimpleSAMLphp) в этот файл. Я сделал это, и он отлично работает для одного SP — я просто не знаю, как добавить еще один SP. Я проверил документацию, но она показывает только необходимый минимальный набор и не упоминает / пример нескольких SP.
Ниже приведены метаданные моего IdP / saml20-remote-sp.php с одним SP:
$metadata['http://local-ssoidp'] = array (
'SingleLogoutService' =>
array (
0 =>
array (
'Binding' => 'urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect',
'Location' => 'http://local-mwqasys/simplesaml/module.php/saml/sp/saml2-logout.php/default-sp',
),
),
'AssertionConsumerService' =>
array (
0 =>
array (
'index' => 0,
'Binding' => 'urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST',
'Location' => 'http://local-mwqasys/simplesaml/module.php/saml/sp/saml2-acs.php/default-sp',
),
1 =>
array (
'index' => 1,
'Binding' => 'urn:oasis:names:tc:SAML:1.0:profiles:browser-post',
'Location' => 'http://local-mwqasys/simplesaml/module.php/saml/sp/saml1-acs.php/default-sp',
),
2 =>
array (
'index' => 2,
'Binding' => 'urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact',
'Location' => 'http://local-mwqasys/simplesaml/module.php/saml/sp/saml2-acs.php/default-sp',
),
3 =>
array (
'index' => 3,
'Binding' => 'urn:oasis:names:tc:SAML:1.0:profiles:artifact-01',
'Location' => 'http://local-mwqasys/simplesaml/module.php/saml/sp/saml1-acs.php/default-sp/artifact',
),
),
);
Как я могу добавить дополнительные SP к этому? Я подумал о слиянии массивов (массивов, представленных на странице показа метаданных каждого SP), но хочу получить немного лучшее понимание, кроме догадок. Может кто-нибудь, пожалуйста, посоветуйте, как это сделать. Благодарю.
Вы можете просто добавить второй SP под своим первым.
Так что скопируйте то, что у вас есть, и вставьте его внизу файла. Затем отредактируйте вторую копию с данными вашего второго SP.
ура
Других решений пока нет …