5.6.4. 配置服务提供者
服务提供者(Service Provider,P)可以是一个 JBoss EAP 服务器实例。
过程 5.2. 配置服务提供者
为 SP 配置 Web 应用程序的安全性
要配置为 SP 的 Web 应用程序应该在 web.xml 文件里启用基于 FORM 的安全性。例 5.9. SP 的 web.xml 配置
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 配置 SP Valve
要配置 SP 的 Valve,请在 SP Web 应用程序里创建一个context.xml
文件。例 5.10. IDP Valve 的 context.xml 文件配置
<Context> <Valve className="org.jboss.identity.federation.bindings.tomcat.sp.SPRedirectSignatureFormAuthenticator" /> </Context>
<Context> <Valve className="org.jboss.identity.federation.bindings.tomcat.sp.SPRedirectSignatureFormAuthenticator" /> </Context>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 配置 PicketLink Federation 的配置文件(picketlink-idfed.xml)
配置 IDP Web 程序的 WEB-INF 目录里的picketlink-idfed.xml
。在这个配置文件里,你将为服务提供者和 IDP 提供转出 SAML2 评估里添加为发行者的 URL。下面是一个picketlink-idfed.xml
文件的例子。例 5.11. picketlink-idfed.xml 配置
<PicketLinkIDP xmlns="urn:picketlink:identity-federation:config:1.0" > <IdentityURL>http://localhost:8080/idp/</IdentityURL> </PicketLinkIDP
<PicketLinkIDP xmlns="urn:picketlink:identity-federation:config:1.0" > <IdentityURL>http://localhost:8080/idp/</IdentityURL> </PicketLinkIDP
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 配置 PicketLink Federation Handlers 文件(
picketlink-handlers.xml
)配置 SP web 应用程序的 WEB-INF 里的picketlink-handlers.xml
。WEB-INF of your SP web application.例 5.12. 配置 picketlink-handlers.xml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意
请保留处理程序列出的顺序。