wso2 metadata saml-2.0 wso2is

¿Cómo descargar o conocer la URL de los metadatos SAML de WSO2 Identity Server?



metadata saml-2.0 (2)

¿Cuál sería la URL para la nueva URL de metadatos de SAML SSO, o cómo podría descargar esto en formato XML desde WSO2 Identity Server (versión 4.6.0) actuando como IdP?

Gracias,

Tamas


AFAIK no hay opción para generar automáticamente archivos de metadatos para IS. Tienes que escribir manualmente el archivo de metadatos. Un ejemplo es el siguiente, tomado de esta publicación de blog .

<md:entitydescriptor entityid="https://localhost:9443/samlsso" validuntil="2023-09-23T06:57:15.396Z" xmlns:ds="http://www.w3.org/2000/09/xmldsig#" xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"> <md:idpssodescriptor protocolsupportenumeration="urn:oasis:names:tc:SAML:2.0:protocol"> <md:keydescriptor use="signing"> <ds:keyinfo> <ds:x509data> <ds:x509certificate>MIICNTCCAZ6gAwIBAgIES343gjANBgkqhkiG9w0BAQUFADBVMQswCQYDVQQGEwJVUzELMAkGA1UE CAwCQ0ExFjAUBgNVBAcMDU1vdW50YWluIFZpZXcxDTALBgNVBAoMBFdTTzIxEjAQBgNVBAMMCWxv Y2FsaG9zdDAeFw0xMDAyMTkwNzAyMjZaFw0zNTAyMTMwNzAyMjZaMFUxCzAJBgNVBAYTAlVTMQsw CQYDVQQIDAJDQTEWMBQGA1UEBwwNTW91bnRhaW4gVmlldzENMAsGA1UECgwEV1NPMjESMBAGA1UE AwwJbG9jYWxob3N0MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCUp/oV1vWc8/TkQSiAvTou sMzOM4asB2iltr2QKozni5aVFu818MpOLZIr8LMnTzWllJvvaA5RAAdpbECb+48FjbBe0hseUdN5 HpwvnH/DW8ZccGvk53I6Orq7hLCv1ZHtuOCokghz/ATrhyPq+QktMfXnRS4HrKGJTzxaCcU7OQID AQABoxIwEDAOBgNVHQ8BAf8EBAMCBPAwDQYJKoZIhvcNAQEFBQADgYEAW5wPR7cr1LAdq+IrR44i QlRG5ITCZXY9hI0PygLP2rHANh+PYfTmxbuOnykNGyhM6FjFLbW2uZHQTY1jMrPprjOrmyK5sjJR O4d1DeGHT/YnIjs9JogRKv4XHECwLtIVdAbIdWHEtVZJyMSktcyysFcvuhPQK8Qc/E/Wq8uHSCo=</ds:x509certificate> </ds:x509data> </ds:keyinfo> </md:keydescriptor> <md:singlelogoutservice binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" location="https://localhost:9443/samlsso" responselocation="https://localhost:9443/samlsso"> <md:singlesignonservice binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" location="https://localhost:9443/samlsso"> <md:singlesignonservice binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" location="https://localhost:9443/samlsso"> </md:singlesignonservice></md:singlesignonservice></md:singlelogoutservice></md:idpssodescriptor> </md:entitydescriptor>


Sí. Identity Server no admite la generación de información de IDP como archivo de metadatos. Puede necesitar crearlo manualmente. Pero creo que estaría disponible con una versión futura. Hay una jira pública abierta para esto. Aquí puede encontrar un archivo de metadatos SAML2 generado. Sin embargo, es posible que deba configurarlo de acuerdo con sus configuraciones. Si ha cambiado su almacén de claves, debe cambiar los datos del certificado X509. Y también las URL del punto final samlsso. Por defecto, el punto final de saml sso se encuentra en https://localhost:9443/samlsso . En la configuración de su proveedor de servicios, necesita configurar esta url como url IDP (tanto de inicio de sesión como de cierre de sesión). Debe proporcionar el certificado wso2carbon al proveedor del servicio para validar la firma.