В нашей организации есть несколько приложений на основе PHP. Эти три вопроса связаны с нашими организациями SAML IdP. Все они, за исключением одного, были готовыми приложениями, в которые встроен SAML.
У нас есть третье приложение, которое является одноразовым, но в настоящее время для него не настроен SAML. Мы загрузили и начали настраивать SimpleSAMLphp, и мне также предоставили метаданные люди, которые управляют IdP.
Я знаю, что одной из точек SAML является то, что приложения SP не видят учетные данные пользователей, но также, очевидно, и функциональность единого входа.
Мои вопросы:
- Когда пользователь нажимает на ссылку «Войти», чтобы перейти на нашу страницу входа, что нам нужно сделать, чтобы направить пользователя на страницу входа в IdP и дополнительно отправить его обратно в SP?
- В ходе некоторой отладки другого нашего приложения я видел, что существует запрос Saml, который генерируется и отправляется в POST до конечной точки. Я предполагаю, что это ответ на мой первый вопрос, но я не уверен, как сгенерировать этот запрос Saml.
Что нам нужно сделать, чтобы это приложение работало как поставщик услуг? Нам не нужно настраивать IdP здесь.