single-sign-on - 如何模拟ADFS IdP以方便对我的SP代码进行测试

标签 single-sign-on adfs

我需要为我的node.js服务提供基于SAML2.0的单一登录(SSO)功能。这将消耗由运行Active Directory联合服务(ADFS)的身份提供程序(IdP)生成的SAML声明

理想情况下,我想设置一个测试ADFS IdP,可用于内部生成SAML断言。然后,我可以使用它来确保我的服务正确处理这些断言。

不幸的是,我的公司没有使用Active Directory,因此我们不能仅设置测试ADFS平台。许可证价格昂贵,因此我无法从头创建内部测试服务器。

有没有一种低成本的方法可以模拟ADFS IdP,从而为我的新SSO服务提供现实的测试平台?

最佳答案

Azure Active Directory应该与ADFS中的实现非常相似(并且联邦部分可能是相同的),并且应该可以很好地测试实现。您可以为包含Azure Active Directory的Microsoft Azure设置free trial account

可以在Azure documentation中找到有关SAML端点和SSO流程的信息。

另一个选项是针对另一个与SAML兼容的Identity Provider测试的,请查看SSO Circle

微软还提供了Microsoft Partner Network Action Pack,使公司可以以合理的价格(几百欧元)访问具有开发许可的一系列软件(包括带有ADFS的Windows Server)。这可能是您的另一选择。

关于single-sign-on - 如何模拟ADFS IdP以方便对我的SP代码进行测试,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24530311/

相关文章:

python - 使用 Python 验证 Sharepoint REST API 时出现未经授权的错误

authentication - 让纯 HTML/CSS/JS SPA 应用程序询问用户他的用户名/密码并将其传递给 ADFS?

windows-server-2012 - MSIS0038 : SAML Message has wrong signature - ADFS error

.net - 使用 DotNetOpenAuth(和谷歌应用程序)创建单点登录真正需要什么?

apache - SSO-plus-SSL 和 Shibboleth : What options for sites with numerous virtual hosts?

single-sign-on - 如何使用 SAML ECP 配置文件配置 Keycloak

adfs - 如何将 SelfSTS 与 ADFS v2.0 联合

c# - 使用 ADFS 进行 Asp.net Core 身份验证。将按钮名称从 {wsfederation} 更改为我的首选名称

java - Spring Boot 具有用于单点登录的只读 session

Azure AD > Google Apps SSO