我正在進行SP發起的SSO的當前過程。SSO SP發起的OpenAM
- 的IDP是PingOne
- 的SP(我們)是openAM
我總是一直在做IDP啓動SSO。
所以我們有IDP啓動的SSO設置,並且一切都完美。 我們現在已經使其SP啓動。
我理解它背後的理論,但我不知道如何實現它!
到目前爲止,我在想,我需要給他們的URL是這樣的可能嗎? :
https://sso/saml2/jsp/spSSOInit.jsp?metaAlias=/ {} idpRealm/SP & idpEntityID = {} idpEntityId
但是,當我打,我什麼也沒得到,只是一個空白頁?
一些幫助肯定是歡迎的。
好的,是的,URL是錯誤的,我看到重定向到IDP,但現在SAMLRequest已作爲GET參數傳遞,而我希望它是作爲POST。我查看了配置,但沒有看到我應該強制執行的操作,並將其添加到URL中:[https://sso.com/sp/saml2/jsp/spSSOInit.jsp?metaAlias=/xxx/sp&idpEntityID= xxx&binding = HTTP-POST](https://sso.com/sp/saml2/jsp/spSSOInit.jsp?metaAlias=/xxx/sp&idpEntityID=xxx&binding=HTTP-POST) – julien
「綁定」用於響應綁定,請求綁定你應該使用spssoinit JSP的「reqBinding」請求參數。 –