2010-01-28 4 views
0

Использование OpenSSO в качестве поставщика удостоверений, что мне делать (то есть с помощью FedUtil.exe) для настройки моей доверенной стороны .NET, чтобы она выполняла танцы STS?Получение WIF для работы с OpenSSO как STS

Я получил образцы клиента WS-Trust OpenSSO, поэтому я думаю, что OSSO находится в хорошем состоянии и готов к следующему шагу.

Я нахожусь в приложении FedUtil.exe «Использование существующей STS». Где я могу получить документ метаданных STS WS-Federation для OpenSSO? Я пробовал:

  • the.osso.server: порт/OpenSSO/StS
  • the.osso.server: порт/OpenSSO/ГНС
  • WSDL
  • the.osso.server: порт/OpenSSO/ГНС/MEX
  • the.osso.server: порт/OpenSSO/ГНС/MEX
  • WSDL
  • the.osso.server: порт/OpenSSO/ГНС/soap11
  • the.osso.server: порт/OpenSSO/sts/soap11? wsdl

не повезло.

Спасибо за вашу помощь,

Тайлер

+0

Немного больший прогресс, но не так много: OpenSSO федерации метаданных конечной точки является: HTTP : // domain: port/opensso/saml2/jsp/exportmetadata.jsp ... содержит «IDPSSODescriptor» с большим количеством многообещающей информации. Похоже, что FedUtil хочет создать файл метаданных федерации с данными STS, определенными в элементе «RoleDescriptor», а не IDPSSODescriptor? Я попытался использовать «Генератор метаданных федерации» здесь: (http://weblogs.thinktecture.com/cweyer/2009/05/geneva-based-ws-federation-metadata-document-generation-wizard-or- oops-i-did-it-again.html) Но пока не повезло ... – Tyler

ответ

0

С тех пор, мы отказались от OpenSSO и пошел с WIF и ADFS 2.0. При этом я покинул компанию и больше не работаю над этим. Вот что я помню из тогда:

  • это был образец StockQuote
  • Я ударил несколько ударов по пути, следуя инструкциям образца
  • я помню там быть какой-то вопрос с просьбой URI. ., когда я был тестирование, я собирался на ту страницу
  • были также некоторые проблемы с сертификатами .. :-(

Я сожалею, что не мог вспомнить больше ... еще один ресурс, который мог бы быть полезным для вас проект Apache «Stonehenge». Это эталонная реализация с множеством стеков/платформ с открытым исходным кодом для системы N-Tiered, специально разработанная для тестирования совместимости. Вот ссылка, чтобы ты:

https://cwiki.apache.org/STONEHENGE/

Я желаю вам,

Тайлер