2016-01-30 88 views
0

我正在學習如何使用春季安全saml實施單一登錄我的學校作業。我想實現SSO功能,當我登錄到一個應用程序時,不需要登錄到其他應用程序。我已經走過了快速入門的示例並閱讀了整個文檔。但仍然不知道如何將春季服務提供商映射到多個不同的應用程序。我是否需要將每個Web應用程序配置爲單獨的服務提供者?或者創建一個作爲唯一服務提供者的Web應用程序,然後將其映射到多個應用程序?任何幫助將是如此感激。關於服務提供商在春季安全saml的困惑

+0

我通過使用不同entity_sp.xml的快速入門示例創建了兩個應用程序,並且只有單一符號生效。當在一個應用程序中發生註銷時,ssocircle帳戶註銷。但是,另一個應用程序沒有註銷。當應用程序1註銷時。應用程序2中出現異常,稱「LogoutRequest需要由實體策略簽名」。我做了什麼錯事? –

+0

在ExtendedMetaData中,我將「requireLogoutRequestSigned」設置爲false,並且單次註銷工作。那麼誰應該簽署註銷請求?我認爲它應該是IDP,但是如何配置它? –

回答