Хороші підручники Shibboleth там? [зачинено]


18

Я розглядаю можливість використання Shibboleth для автентифікації веб-застосунків у моїй організації. Я дуже новачок у цій темі і хотів би прочитати кілька хороших навчальних посібників, практичні заняття чи все, що там, щоб допомогти новачкам познайомитись із Шиболетом.

Але поки що мені не вдалося знайти підручників, які містять конкретні приклади для кожного кроку. Я хотів би якось налаштувати запущену настройку, щоб я міг пограти з нею ...

Що я до цього часу знайшов: Офіційна документація для Shibboleth 2 - https://spaces.internet2.edu/display/SHIB2/Installation

Буду вдячний за будь-які підказки, які ви можете надати мені щодо додаткової інформації до Shibboleth.

Редагування - додаткова інформація:
Постачальником послуг є Ubuntu Server 10.04 LTS.


Що це за операційна система? а який веб-сервер?
cstamas

4
+1. Більшість існуючих документацій Shibboleth є надмірно прихованими та академічними, і мені важко знайти основні приклади для навчання своїх колег. Слово "шиболет" стороннім важко вимовляти. Програмне забезпечення "Shibboleth" для сторонніх важко налаштувати. Ця іронія забавна.
Стефан Ласєвський

Відповіді:


9

Швейцарська NREN має хорошу документацію на цю тему:

http://switch.ch/aai/support/serviceproviders/

Вам також потрібно буде зрозуміти поняття, і вікі SHIB2 добре для цього. Чи будете ви запускати свого власного посвідчення особи ? інакше вам потрібно лише встановити Провайдера послуг, що простіше.

ОНОВЛЕННЯ: Для ubuntu вам знадобиться це для встановлення. Не потрібно компілювати його з джерела. (Ну, не слід.)

apt-get install libapache2-mod-shib2

1
+1 Я дізнався з цими посібниками та слайдами. До речі, я щойно відповідав, коли побачив вашу відповідь :(
chmeee

@chmeee: неважливо. Чим більше людей причетні до SAML та Shibbleth, тим краще ;-) +1
cstamas

У нас є десь постачальник ідентифікації. Мені потрібно лише запустити і запрацювати постачальника послуг. (Звичайно, налаштування постачальника посвідчень було б солодким, але, мабуть, у мене теж немає часу пограти з цим ...)
fgysin відновила Моніку

1
+1 Цей веб-сайт має найяскравішу документацію, яку я бачив.
Стефан Ласевський

1
Я розмовляв із супроводжувачем цих документів, і він оновив синтаксис, щоб використовувати синтаксис Shib 2.x. Так, для спілкування.
Стефан Ласевський

2

SimpleSAMLphp підтримує Shibboleth і виглядає простіше в установці та налаштуванні, ніж використання mod_shib2.


2

www.testshib.org надає кілька хороших інструкцій, і вони посилаються на відповідні частини wiki.shibboleth.net .

Вони також надають послугу IdP та SP для перевірки різних аспектів вашої установки Shibboleth.

Це одна з найкращих речей там. Проблема полягає в тому, що Shibboleth намагається бути гнучким, щоб він міг працювати з різними організаціями, кожна зі своїми схемами аутентифікації. Це означає, що у Shibboleth є багато варіантів конфігурації, які можуть бути приголомшливими для людей, які не знайомі з Shibboleth.


2

Офіційний підручник трохи важко дотримуватися, оскільки вам доведеться перемикатися між IdP та SP. Цей підручник пропонує покроковий посібник і дуже корисний: http://csrdu.org/blog/2011/07/04/shibboleth-idp-sp-installation-configuration/

(Відмова: я керую сайтом, і один з членів нашої групи написав підручник.)

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.