Single sign on 创建服务提供商SSO元数据的正确方法是什么

Single sign on 创建服务提供商SSO元数据的正确方法是什么,single-sign-on,saml-2.0,service-provider,Single Sign On,Saml 2.0,Service Provider,我想测试我新编写的服务提供者(SP),SAML2.0使用端点 为此,我想创建一个测试标识提供程序(IdP),可以使用或。这两项服务都要求我提供描述新SP端点的适当SP元数据 我知道Shibboleth一旦安装,将使用以下路径为我执行此操作: [我的域]/Shibboleth.sso/Metadata 然而,文件顶部的警告动摇了我对生成结果的信心,该警告指出: 这只是示例元数据。未经许可,不得按原样供应 查看,不要实时提供给合作伙伴 当然,您还需要安装Shibboleth,这可能是不可能的 那

我想测试我新编写的服务提供者(SP),SAML2.0使用端点

为此,我想创建一个测试标识提供程序(IdP),可以使用或。这两项服务都要求我提供描述新SP端点的适当SP元数据

我知道Shibboleth一旦安装,将使用以下路径为我执行此操作:

  • [我的域]/Shibboleth.sso/Metadata
然而,文件顶部的警告动摇了我对生成结果的信心,该警告指出:

这只是示例元数据。未经许可,不得按原样供应 查看,不要实时提供给合作伙伴

当然,您还需要安装Shibboleth,这可能是不可能的


那么,创建/生成SP元数据的最佳方法是什么?

对于Shibboleth SP插件,提供元数据的最佳方法是使用从[my domain]/Shibboleth.sso/metadata生成的版本,并在需要时进行手动更改

确保它包含的URL是正确的,它包含您想要支持的绑定,证书是正确的,最后根据IDP的要求进行修改(比如添加联系信息)。对于测试,甚至这些部件通常也可以跳过


有关元数据结构和可更改内容的更多详细信息,请参阅。

是否要上载这些内容?我使用的是Shibboleth v2.5.5,如果它是最好的选择——而且它一直都在发挥作用——为什么它们在顶部包含如此巨大的警告?