Shibboleth 3 Idp с помощью ws-fed - PullRequest
       118

Shibboleth 3 Idp с помощью ws-fed

0 голосов
/ 08 июля 2019

У нас Shibboleth 3.4.4 в качестве Idp для Azure, и он отлично работает, используя SAML, когда речь идет о входе в портал.Но когда мы пытаемся зарегистрировать устройства Windows10 в AAD, у нас возникает проблема, которая работает только в том случае, если Idp может говорить по протоколу ws-fed и ws-trust

https://docs.microsoft.com/en-us/azure/active-directory/devices/hybrid-azuread-join-federated-domains

Мы не моглине найти способ заставить эти протоколы работать с Шибболет.

Есть ли какое-нибудь учебное пособие или пример, или обход, который кто-то мог использовать в любом месте?

Если это невозможно сделатьс Shibboleth Idp было бы неплохо, если бы кто-нибудь знал другой бесплатный idp, который говорит по этим протоколам.

Заранее спасибо!

1 Ответ

1 голос
/ 09 июля 2019

Shibboleth не поддерживает WS-Federation в качестве провайдера идентификации.

Вы можете дать Keycloak выстрел, он поддерживает пассивный профиль WS-Fed (с некоторыми дополнительными ограничениями) через расширение . Этого может быть или не быть достаточно для управления регистрацией устройств W10 в AAD.

...