4

Shibboleth wiki エンティティの命名によると、エンティティ ID に実際のホストを使用するべきではありません。何を使用すればよいか混乱しています。エンティティ ID の意味はありますか、それとも何でも選択できますか?

構成後に編集するとどうなりますか。

sso を必要とする私の Web パスはhttp://exp.uni.edu(これは から認証データを取得しますhttp://uni.edu) であり、SP は に配置できますhttp://exp.uni.edu path

4

1 に答える 1

8

必ずしも物理ホストの名前ではなく、サービス プロバイダーの URI を使用する必要があります。したがって、サイトが「exp.uni.edu」であるが、Web サーバー panther-web-07.uni.edu でホストされている場合、「https://exp.uni.edu/shibboleth- 」のようなものを使用すると安全です。 sp " を SP エンティティ ID に指定します。この SP が UNI の工学部の Web サーバーで実行されている場合、「https://engineering.uni.edu/shibboleth-sp」のようなものを使用することもできます。entityID が解決される必要はありませんが、組織が所有/管理する名前空間を使用する必要があり、いずれ解決される可能性があります。

entityID は、必ずしもアプリケーションの DNS 名と同じである必要はありません。1 つのサービス プロバイダーが、同じ Web サーバー上で実行されている個別の DNS 名を持つ複数のアプリケーションを保護できるからです。

「exp.uni.edu」サイトがホストされているサーバーの名前は、「exp.uni.edu」の URI .uni.edu" は、サービスの存続期間を通じて静的であることを願っています。

于 2013-10-25T01:08:54.230 に答える