openam版本为 13.0.0
ssoadm tools工具的版本是 12.0.0
创建信任环
ssoadm ^
create-cot ^
–cot cot1 ^
–adminid amadmin ^
–password-file d:\tmp\pwd.txt ^
–realm /生成IDP的元数据文件:
ssoadm ^
create-metadata-templ ^
–entityid “http://openam.example:8085/openam” ^
–adminid amadmin ^
–password-file d:\tmp\pwd.txt ^
–identityprovider /idp ^
–meta-data-file this-standard.xml ^
–extended-data-file this-extended.xml导入IDP实体(需要提供IDP的生成的元数据文件)
ssoadm ^
import-entity ^
–cot cot1 ^
–meta-data-file this-standard.xml ^
–extended-data-file this-extended.xml ^
–adminid amadmin ^
–password-file d:\tmp\pwd.txt同上,生成SP的元数据
- 在SP端建立信任环
- 在SP端的信任环中导入SP的元数据
- 将生成的SP元数据导入IDP中(但是要注意的是当要注册远程的SP的时候需要修改