<html><head><meta http-equiv="Content-Type" content="text/html charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><br class=""><div><blockquote type="cite" class=""><div class="">Am 18.09.2017 um 04:38 schrieb Admin IFMSA-Sweden <<a href="mailto:admin@ifmsa.se" class="">admin@ifmsa.se</a>>:</div><div class=""><div style="font-family: Helvetica; font-size: 14px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px;" class=""><br class=""></div><div style="font-family: Helvetica; font-size: 14px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px;" class="">Is "Discovery Service” a "work out-of-box” solution, or doe it need any extra config, the SP we are using against the Proxy can otherwise neither use a Discovery or consume metadata with multiple  IdPs (and no signing).</div></div></blockquote><br class=""></div><div>Works without extra tricks. If you point the proxy backend to the metadata feed, you need only to configure disco-srv. Cf my example:</div><div><br class=""></div><div><a href="https://github.com/rhoerbe/satosa-proxy5/blob/master/config_satosa/plugins/backends/saml2_backend.yaml" class="">https://github.com/rhoerbe/satosa-proxy5/blob/master/config_satosa/plugins/backends/saml2_backend.yaml</a></div><div><br class=""></div><div><br class=""></div><div>- Rainer</div></body></html>