<div>Sziasztok!</div><div><br></div><div>Kiadták a simplesamlphp 1.9 rc1-es verzióját, kiemelném azt a pár dolgot, amik felkeltették az érdeklődésem.</div><div><br></div><div><br></div><div><div> * saml:AuthnContextClassRef: New filter to set the AuthnContextClassRef in responses.</div>
<div> * saml:ExpectedAuthnContextClassRef: New filter to verify that the SP received the correct authentication class from the IdP.</div></div><div><div>Bent van a Networkshopon említett modul, amivel ellenőrizni lehet az IdP-nél történt azonosítási metódust, valamint egy egyszerű filter, amivel az IdP-nknél be lehet állítani ezt az értéket.</div>
</div><div><br></div><div><br></div><div>* Make SimpleSAMLAuthToken cookie name configurable.</div><div>Ha egy domain név alatt több SP-t, IdP-t akarunk üzemeltetni (pl. nálunk ilyen az <a href="http://aai.sztaki.hu">aai.sztaki.hu</a>), akkor a session és sütikezeléssel problémák lehettek eddig. Mostantól lehet és kell is konfigurálni a cookie name-en túl a SimpleSAMLAuthToken nevét is, ha ilyen módon akarjuk használni szolgáltatásainkat.</div>
<div><br></div><div> * core:AttributeCopy: New filter to copy attributes.</div><div>Nálunk nincs az LDAP-ban DisplayName, viszont pár SP szereti, ha átadnánk ilyen attribútumot. Én ezzel az attributeCopy filterrel csinálok cn-ből displayName-et.</div>
<div><br></div><div> * multiauth</div><div>Különböző adatbázisban vannak a felhasználóid? Méghozzá egyik ldap, másik mondjuk SQL? Kicsit felturbózták a multiauth modult, a felhasználóknak lehetőségük lesz választani, hogy melyik user adatbázisból authentikáltatja őket az IdP.</div>
<div><br></div><div>....és egyéb nyalánkságok....</div><div><br></div><a href="http://simplesamlphp.org/docs/1.9/simplesamlphp-changelog" target="_blank">http://simplesamlphp.org/docs/1.9/simplesamlphp-changelog</a>
<div><br></div><div><br></div><div>Üdvözlettel:</div><div>gyufi</div>