Je cherche à utiliser Shibboleth pour l'authentification des applications Web dans mon organisation. Je suis très nouveau sur ce sujet et j'aimerais lire quelques bons tutoriels, des leçons pratiques ou tout ce qui existe pour aider les débutants à connaître Shibboleth.
Mais jusqu'à présent, je n'ai pas pu trouver de tutoriels contenant des exemples spécifiques pour chaque étape. J'aimerais avoir une configuration en cours d'exécution pour que je puisse jouer avec ...
Ce que j'ai trouvé jusqu'à présent: Documentation officielle pour Shibboleth 2 - https://spaces.internet2.edu/display/SHIB2/Installation
J'apprécierais tout conseil que vous pourriez me donner sur les informations supplémentaires à Shibboleth.
Modifier - plus d'informations:
le fournisseur de services est un serveur Ubuntu 10.04 LTS.
la source
Réponses:
Le NREN suisse a une bonne documentation sur ce sujet:
http://switch.ch/aai/support/serviceproviders/
Vous devrez également comprendre les concepts et le wiki SHIB2 est bon pour cela. Allez-vous gérer votre propre fournisseur d'identité ? sinon, il vous suffit d'installer un fournisseur de services, ce qui est plus simple.
MISE À JOUR: Pour ubuntu, vous en aurez besoin pour installer. Vous n'avez pas besoin de le compiler depuis la source. (Eh bien, vous ne devriez pas.)
la source
SimpleSAMLphp prend en charge Shibboleth et semble plus facile à installer et à configurer qu'à l'aide de mod_shib2.
la source
www.testshib.org fournit de bonnes instructions et des liens vers des parties pertinentes de wiki.shibboleth.net .
Ils fournissent également un service IdP et SP pour tester différents aspects de votre installation Shibboleth.
C'est l'une des meilleures choses du monde. Le problème est que Shibboleth essaie d'être flexible afin de pouvoir travailler avec différentes organisations, chacune avec ses propres schémas d'authentification. Cela signifie que Shibboleth dispose de nombreuses options de configuration, ce qui peut être écrasant pour les nouveaux utilisateurs de Shibboleth.
la source
Le tutoriel officiel est un peu difficile à suivre car vous devez basculer entre l'IdP et le SP. Ce didacticiel fournit un guide étape par étape et est très utile: http://csrdu.org/blog/2011/07/04/shibboleth-idp-sp-installation-configuration/
(Avertissement: je gère le site et l'un des membres de notre groupe a écrit le tutoriel.)
la source