3.2.2.2.4. 检索身份提供程序元数据


现在,您已在 IdP 上创建域,您需要检索与之关联的 IdP 元数据,以便 Mellon SP 识别它。在之前创建的 /etc/httpd/conf.d/mellon.conf 文件中,MllonIdPMetadataFile 被指定为 /etc/httpd/saml2/idp_metadata.xml,直到现在该文件在 $sp_host 上不存在。

使用这个步骤从 IdP 检索该文件。

流程

  1. 使用这个命令,将值替换为 $idp_host 的正确值:

    curl -k -o /etc/httpd/saml2/idp_metadata.xml \
    https://$idp_host/auth/realms/test_realm/protocol/saml/descriptor
    Copy to Clipboard Toggle word wrap

    现在,Mellon 被完全配置。

  2. 要运行语法检查 Apache 配置文件,请使用以下命令:

    apachectl configtest
    Copy to Clipboard Toggle word wrap
    注意

    configtest 等同于 apachectl 的 -t 参数。如果配置测试显示任何错误,请在继续之前进行更正。

  3. 重启 Apache 服务器:

    systemctl restart httpd.service
    Copy to Clipboard Toggle word wrap

现在,您已将 Red Hat Single Sign-On 设置为 test_realm 和 mod_auth_mellon 中的 SAML IdP,作为 SAML SP 对 URL $sp_host/ protected (以及它下面的所有内容)通过对 $idp_host IdP 进行身份验证。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat