SSO認証を使用するようにサービスプロバイダーを設定しています。これにはAD FS 2.0を使用します。
IdPに提供する必要があるSAMLアサーションコンシューマのURLは何ですか?
私はそれが次のようなものかもしれないと思います:
確信はないけど。何か案は?
SSO認証を使用するようにサービスプロバイダーを設定しています。これにはAD FS 2.0を使用します。
IdPに提供する必要があるSAMLアサーションコンシューマのURLは何ですか?
私はそれが次のようなものかもしれないと思います:
確信はないけど。何か案は?
回答:
ADFS 2.0をサービスプロバイダー(つまり、RP STS)として使用すると、https: //sts.contoso.com/adfs/ls/のようなURLでアサーションが消費されます。
アサーションコンシューマサービスURLは、サービスプロバイダーに固有です。ADFSがサービスプロバイダーの場合、メタデータURLは以下のようにアサーションコンシューマーURLを公開します。
<AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://sts.contoso.com/adfs/ls/" index="0" isDefault="true" />
<AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact" Location="https://sts.contoso.com/adfs/ls/" index="1" />
<AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://sts.contoso.com/adfs/ls/" index="2" />
比較のために、別のテストサイトのサンプルアサーションコンシューマサービスURLを次に示します。http://www.testshib.org/metadata/testshib-two-metadata.xml
<AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://sp.testshib.org/Shibboleth.sso/SAML2/POST" index="1" isDefault="true" xmlns="urn:oasis:names:tc:SAML:2.0:metadata" />
<AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST-SimpleSign" Location="https://sp.testshib.org/Shibboleth.sso/SAML2/POST-SimpleSign" index="2" xmlns="urn:oasis:names:tc:SAML:2.0:metadata" />
<AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact" Location="https://sp.testshib.org/Shibboleth.sso/SAML2/Artifact" index="3" xmlns="urn:oasis:names:tc:SAML:2.0:metadata" />
<AssertionConsumerService Binding="urn:oasis:names:tc:SAML:1.0:profiles:browser-post" Location="https://sp.testshib.org/Shibboleth.sso/SAML/POST" index="4" xmlns="urn:oasis:names:tc:SAML:2.0:metadata" />
<AssertionConsumerService Binding="urn:oasis:names:tc:SAML:1.0:profiles:artifact-01" Location="https://sp.testshib.org/Shibboleth.sso/SAML/Artifact" index="5" xmlns="urn:oasis:names:tc:SAML:2.0:metadata" />
<AssertionConsumerService Binding="http://schemas.xmlsoap.org/ws/2003/07/secext" Location="https://sp.testshib.org/Shibboleth.sso/ADFS" index="6" xmlns="urn:oasis:names:tc:SAML:2.0:metadata" />