Хорошие учебники Shibboleth там? [закрыто]

18

Я пытаюсь использовать Shibboleth для аутентификации веб-приложений в моей организации. Я очень новичок в этом предмете и хотел бы прочитать некоторые хорошие учебники, практические занятия или что-нибудь еще, чтобы помочь новичкам познакомиться с Shibboleth.

Но до сих пор я не смог найти никаких учебных пособий, содержащих конкретные примеры для каждого шага. Я бы хотел как-нибудь настроить систему, чтобы поиграть с ней ...

Что я нашел до сих пор: Официальная документация для Shibboleth 2 - https://spaces.internet2.edu/display/SHIB2/Installation

Буду признателен за любые подсказки, которые вы можете дать мне о дополнительной информации для Шибболет.

Редактировать - больше информации:
Поставщик услуг - Ubuntu Server 10.04 LTS.

фгысин восстановить монику
источник
Что это за операционная система? а что за вебсервер?
cstamas
4
+1. Большая часть существующей документации Shibboleth чересчур таинственна и академична, и мне трудно найти базовые примеры для обучения моих коллег. Слово «шибболет» трудно произносить посторонним. Программное обеспечение «Shibboleth» сложно посторонним настроить. Эта ирония забавна.
Стефан Ласевский

Ответы:

9

Швейцарский NREN имеет хорошую документацию по этой теме:

http://switch.ch/aai/support/serviceproviders/

Вам также нужно будет понять концепцию, и SHIB2 Wiki хорош для этого. Будете ли вы управлять своим собственным поставщиком удостоверений ? иначе вам нужно только установить поставщика услуг, что проще.

ОБНОВЛЕНИЕ: Для Ubuntu вам нужно это установить. Вам не нужно компилировать его из исходного кода. (Ну, вы не должны.)

apt-get install libapache2-mod-shib2
cstamas
источник
1
+1 Я научился с этими руководствами и слайдами. Кстати, я только отвечал, когда увидел твой ответ :(
чмии
@chmeee: не важно. Чем больше людей, связанных с SAML и Shibbleth, тем лучше ;-) +1
cstamas
У нас где-то работает работающий провайдер идентификации. Мне нужно только запустить поставщика услуг. (Конечно, было бы неплохо настроить провайдера идентификации, но я думаю, у меня тоже нет на это времени поиграть ...)
fgysin восстановит Монику
1
+1 На этом сайте есть некоторые из самых ясных документов Shibboleth, которые я видел.
Стефан Ласевский
1
Я говорил с сопровождающим этих документов, и он обновил синтаксис, чтобы использовать синтаксис Shib 2.x. Yay для общения.
Стефан Ласевский
2

SimpleSAMLphp поддерживает Shibboleth и выглядит проще в установке и настройке, чем использование mod_shib2.

Брайан Дж
источник
2

www.testshib.org предоставляет несколько хороших инструкций, и они ссылаются на соответствующие части wiki.shibboleth.net .

Они также предоставляют услуги IdP и SP для тестирования различных аспектов вашей установки Shibboleth.

Это одна из лучших вещей там. Проблема в том, что Shibboleth пытается быть гибким, чтобы он мог работать с различными организациями, каждая из которых имеет свои собственные схемы аутентификации. Это означает, что у Shibboleth есть много опций конфигурации, которые могут быть подавляющими для новичков в Shibboleth.

Стефан Ласевский
источник
2

Официальный учебник немного сложен, потому что вам нужно переключаться между IdP и SP. Это руководство содержит пошаговое руководство и очень полезно: http://csrdu.org/blog/2011/07/04/shibboleth-idp-sp-installation-configuration/

(Отказ от ответственности: я управляю сайтом, и один из членов нашей группы написал учебник.)

recluze
источник