idp1に接続するサブドメインを使用してidpが接続されている複数のアイデンティティプロバイダ(idps)を持つ1つのサービスプロバイダを使用する必要があります。http://subdomain1.mysite.com idp1に接続し、http://subdomain2.mysite.comをidp2などに接続します。私のアサーション・コンシューマー・サービスのURLはhttps://mysite.com/SAML/AssertionConsumerService.aspxのようになります。SAMLv2 SPが開始しました:1つのサービスプロバイダと複数のIDプロバイダ
問題は、正しい証明書でロードできるように、私はAssertionConsumerService.aspxコード内の応答が何であるかを知る必要があります。私は、発行者、応答先、そして運がない他の手段を試しました。
レスポンスやベストプラクティスのIDpsを区別する良い方法を知っている人はいますか?あるいはこれを行う標準的な方法はありますか?あなたはすべての国内避難民のために同じACS URLを持っている場合、その先には常にアサーションで同じになり、気づいてきたように、私は
こんにちは、返信ありがとうございます。 idp発行者、つまりhttps://subdomain.idp1.comのidp1ビットを使用して、それに基づいて証明書を取得できますが、修正のようですか?あなたは発行者の方法をお勧めしますか? idpのメタデータファイルを使用することができますが、私はそれが応答(アサーション)に接続しているとは思わないと読んでいます。同じACS URLを使用する主な理由は、spサブドメインごとにSSLを購入する必要がなく、複製されたコードを購入する必要がないためです。 – ctb
私は以下のJSTに同意します。 「発行者」要素は、メッセージに(Specごとに)存在し、署名付きメッセージ(応答またはアサーション)IIRCの一部です。あなたはそれに頼るべきです。 – Ian