2.3.2. 设置联盟
设置和配置子系统后,您可以使用管理接口来配置联合。在使用子系统设置联合之前,您必须准备 IDP 和 SP 应用程序。
2.3.2.1. 准备 SP 和 IDP 应用程序 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
如上一节所述,手动使用 SAML v2 配置单点登录时,需要创建或更新以下文件:
-
web.xml
-
jboss-web.xml
-
picketlink.xml
-
jboss-deployment-structure.xml
在使用 SAML v2 为单点登录使用 SAML v2 设置子系统时,大部分配置都是从管理接口中进行,而无需更新任何这些文件。唯一必要的配置是,在 I.xml 和 SP 的 web.xml
文件中配置
>。此外,<security-constraint> 和
关联的 <security-roleweb
以及登录和错误页面也必须出现在 IDP 中。
.xml
中的 <login-config>
如果 IDP 或 SP 已按照上一节所述进行了配置,则需要删除以下文件:
-
jboss-web.xml
-
picketlink.xml
-
jboss-deployment-structure.xml
准备好应用后,必须将它们部署到 JBoss EAP 实例。