SAML 2.0配置-如何在元数据XML文件中更改终结点

2020-09-21 05:00发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


你好

在我们的ERP系统上配置了SAML 2.0身份验证之后,我意识到我需要创建一个新的虚拟主机,在该主机上放置受SAML保护的服务和别名。 我为此虚拟主机创建了一个新域名, saml2.host.domain.edu

现在的问题是我的ADFS管理员要求我重新创建服务提供者元数据XML文件以反映新的端点。 我尚未确定如何执行此操作。 在基于浏览器的SAML2配置屏幕中,我找不到指示要使用哪些端点的方法。

非常感谢您的帮助。

最好的问候,
吉尔

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


你好

在我们的ERP系统上配置了SAML 2.0身份验证之后,我意识到我需要创建一个新的虚拟主机,在该主机上放置受SAML保护的服务和别名。 我为此虚拟主机创建了一个新域名, saml2.host.domain.edu

现在的问题是我的ADFS管理员要求我重新创建服务提供者元数据XML文件以反映新的端点。 我尚未确定如何执行此操作。 在基于浏览器的SAML2配置屏幕中,我找不到指示要使用哪些端点的方法。

非常感谢您的帮助。

最好的问候,
吉尔

付费偷看设置
发送
3条回答
大简至美
1楼 · 2020-09-21 05:26.采纳回答

我没有执行以下操作,而是切换到使用代理或Web Dispatcher:

  1. 在新的虚拟主机saml2_host下,我复制了与SAML2配置相关的所有服务,并确保检查每个服务的处理程序列表。


  2. 在新的虚拟主机saml2_host下,我创建了一个新的外部别名:"/img/sap/saml2"。 此外部别名基于default_host下的同名别名。 我选择其" Trg元素"为saml2_host> sap> public> bc> sec> saml2。


  3. 在浏览器中,我使用具有新域名的URL调用了SAML2配置: https://saml2.host.domain.edu/sap/bc/webdynpro/sap/saml2?sap-client=&sap-language= ZH

  4. 从这里我可以下载服务提供者元数据XML文件,然后将其传递给管理身份提供者方面的同事。

我希望这种解决方案可能对其他人有用。

干杯,
吉尔

我是小鹏鹏啊
2楼-- · 2020-09-21 05:07

感谢您的澄清,杰弗森。

关于,
吉尔

N-Moskvin
3楼-- · 2020-09-21 05:19

嗨吉尔,

要生成具有正确端点的元数据文件,必须使用所需的host:port访问SAML2配置页面。

KBA 2326063在使用代理时对此进行了解释。

关于,

一周热门 更多>