You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
(Ognuna di queste domande è anticipata da: "sempre se ho capito bene, ...")
Qui: «scegliere nel menu a tendina il provider (Identity Provider) con il quale si vuol provare l'autenticazione» in verità il menù a tendina è da me vuoto. Dove sono gli identity provider? Non erano hardcodati in questo repository? Con un grep -R 'Aruba' . una volta ricordo di aver trovato cose, ora non trovo nulla.
Credo che dovreste gentilmente rilasciare una nuova release perchè altrimenti anche mergando il little composer/documentation fixes #13 non si risolve il fatto che i progetti come SPID WordPress con questo esempio di file Composer ricevono una versione di questo repository con i commit fermi al 2016 (perchè l'ultima release di questo repository risale al 2016).
Provando l'autenticazione nel tab "Autenticazione" e andando su "Prova le fonti di autenticazione configurate", scegliendo un IDP (ad es. su Aruba) otteniamo un errore dal sito dell'IDP: «formato richiesta non corretto».
Facendo login dal bottone veniamo reindirizzati sul nostro stesso sito con una ?SimpleSAML_Auth_State_exceptionId. Non sappiamo se è importante, ma nel log abbiamo: «[DEBUG] Session: 'service-name' not valid because we are not authenticated.». In teoria service-name è il nome corretto del nostro authsource, esattamente come da esempio.
Ma occorre inviare il metadata ad AGID per farlo funzionare per i vari IDP SPID? Non se lo prendono da soli chiedendo la risorsa web /metadata.xml?
Chiarire la frase «Configurare il proprio web server in modo da far puntare https://dominio.example.com/simplesaml alla cartella in cui è stato clonato il progetto»: quasi sicuramente qui si parla di far puntare /simplesaml alla cartella /www del progetto (anche perchè altrimenti nella root del progetto non c'è nulla di particolare, o provando a scendere a naso nella www si viene reindirizzati sulla pagina /simplesaml/module.php/core/frontpage_welcome.php che dà 404).
Suggerirei di applicare questa modifica (per consistenza con poche rige più sopra nel README) (non bisogna anteporre /cert perchè è implicita, vero?)
Suggerirei di sostituire spid-simplesamlphp con spid-sp-simplesamlphp (è stato spostato il repo, vero?) in tal caso, occorre fixare il file composer.json che cita ancora il vecchio?
Grazie in anticipo, e se trovo altri dubbi aggiungo :)
Riassumo qualche piccolo dubbio/chiarimento.
(Ognuna di queste domande è anticipata da: "sempre se ho capito bene, ...")
Qui: «scegliere nel menu a tendina il provider (Identity Provider) con il quale si vuol provare l'autenticazione» in verità il menù a tendina è da me vuoto. Dove sono gli identity provider? Non erano hardcodati in questo repository? Con ungrep -R 'Aruba' .una volta ricordo di aver trovato cose, ora non trovo nulla.?SimpleSAML_Auth_State_exceptionId. Non sappiamo se è importante, ma nel log abbiamo: «[DEBUG] Session: 'service-name' not valid because we are not authenticated.». In teoriaservice-nameè il nome corretto del nostro authsource, esattamente come da esempio./metadata.xml?/simplesamlalla cartella/wwwdel progetto (anche perchè altrimenti nella root del progetto non c'è nulla di particolare, o provando a scendere a naso nellawwwsi viene reindirizzati sulla pagina/simplesaml/module.php/core/frontpage_welcome.phpche dà404)./certperchè è implicita, vero?)spid-simplesamlphpconspid-sp-simplesamlphp(è stato spostato il repo, vero?) in tal caso, occorre fixare il filecomposer.jsonche cita ancora il vecchio?Grazie in anticipo, e se trovo altri dubbi aggiungo :)