公共SAML v2服务提供商进行测试?

Jos*_*man 54 testing saml single-sign-on service-provider

我想知道是否有任何公开可用的SAML v2 SP可用于测试.

我认为Salesforce和Google应用程序都有一个兼容的SSO解决方案,但我只是不确定如何获取访问权限(并且不清楚它是否成本.)

也许我应该在另一个盒子上设置SP(使用OpenSSO或其他东西)?提前致谢.

fuj*_*ish 48

如果测试任何SAML SP端点,Samling是无服务器SAML IdP.它支持AuthnRequest和LogoutRequest.

它仅在浏览器中运行,以模拟从SAML IdP返回的SAML响应 - 无需注册,无需服务器,只需浏览器.您可以控制响应的许多方面 - 从成功到各种故障.

只需将SAML IdP的目标URL设置为https://capriza.github.io/samling/samling.html即可,您就完成了.如果请求中存在SAMLRequest查询参数,则Samling将解析,提取并填充相关字段.

samling起始页面

如果您不想使用在线版本,可以从https://github.com/capriza/samling克隆samling repo 并自行托管 - 您只需要一个静态文件服务器.

(披露:Samling由Capriza开发,因此我们可以轻松测试各种SAML集成)

  • (促进接受的答案,因为这对于当今问这个问题的人来说似乎是一个更明智的解决方案) (2认同)
  • Samling 是一个非常棒的 SAML 测试工具,但它似乎在本周与 Capriza 一起消失了。有人有 Samling 源吗? (2认同)
  • 采样现已上线 https://fujifish.github.io/samling/samling.html (2认同)

Sco*_* T. 22

Salesforce有一个免费的开发人员版本,您可以在http://developer.force.com注册.它将使您能够使用它们作为SAML 2.0 SP或IDP进行测试.注册并使用其SAML功能进行测试非常简单.

对于谷歌,他们提供免费的30天Google Apps帐户用于试用目的 - 超出您需要支付的费用.

正如你所说 - 你可以免费获得其他东西(如PingFederate或OpenAM),注册试用或购买 - 如果你想要内部的东西.


小智 18

Shibboleth提供公开的SAML v2 SP和IdP; https://www.testshib.org/ 注意 - 适用于任何SAML IdP/SP,而不仅仅是shib.


Mic*_*hri 9

为什么不使用SimpleSAMLPHP?它易于设置,可用作服务提供商.Google Apps也很容易设置为SAML服务提供商.


Fil*_*ype 5

SSOCircle - SAML/OpenID IDP

我不能推荐,因为我没有使用它,但听起来很有希望,所以值得一试.

它们提供免费的公共用户,并与您自己的SP集成,并提供高级帐户的附加功能.