无法找出设置 IDP 的 KISS 方法,以便我可以开发 SAML SP

Can't figure out a KISS way to setup a IDP so that I can develop a SAML SP

我是 SAML 新手。新的“天哪,有这么多东西!我的脑袋疼。”有点办法。

我明白了基本的想法。 IDP 登录用户,并发送 SP 通知说此人已登录,这样 SP 也可以让他们登录。双方都在握手。

问题是,我对 SAML 的了解还不够多(我正在努力弄清楚),无法进行一些简单的设置。到目前为止,我想如果我能得到一个简单的 IDP,我就可以在 SP 上工作了。玩弄它。了解一下。

所以我一直在尝试使用 OneLogin 进行设置,并且我已经创建了一个应用程序。但是设置的绝对数量对我来说是超负荷的,在线 documentation/guides 似乎假设我知道需要把什么放在哪里。除了可能是 EntityID,我几乎没有什么线索。

有人可以帮助我吗?即使它是一个不错的视频,或者我找不到的其他网站。这是我分配过的最艰巨的项目之一,我开始感到挫败。

如果有什么我可以澄清的,请告诉我。

同意大部分评论。

您想开发一个 SAML SP。这假设您或您的公司考虑了 SAML IDP。哪一个?

每个 IDP 都略有不同,但对于所有 IDP,例如Azure AD、Auth0、Okta、OneLogin 等。它们都有分步教程。他们还有您可以关注的 YouTube 视频。

有一份 here 潜在 IDP 列表和说明。

关键是要决定哪个IDP,然后我们可以进一步建议。